TGViewer
Метод хакера Метод хакера @hacker_method · 182 subscribers
Post #51 44
Уязвимость Check Point: атака через VPN и кража данных Active Directory

С 24 мая злоумышленники начали атаковать шлюзы безопасности Check Point, используя старые локальные учетные записи VPN с небезопасной аутентификацией по одному лишь паролю

Компания обнаружила использование уязвимости раскрытия информации (CVE-2024-24919) в этих атаках и выпустила срочные исправления для блокировки попыток эксплуатации уязвимых сетей CloudGuard, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways и Quantum Spark. Специалисты Mnemonic утверждают, что попытки эксплуатации CVE-2024-24919 начались еще 30 апреля в некоторых клиентских средах.

Уязвимость особенно критична, поскольку ее легко использовать удаленно без необходимости взаимодействовать с пользователем или иметь какие-либо привилегии на атакованных шлюзах безопасности Check Point с включенным удаленным доступом VPN и мобильным доступом. Это позволяет злоумышленнику пересчитать и извлечь хэши паролей для всех локальных учетных записей, включая ту, что используется для подключения к Active Directory.

Рекомендации включают обновление затронутых систем до фиксированной версии, удаление всех локальных пользователей на уязвимых шлюзах безопасности, смену паролей/учетных записей для подключений LDAP со шлюза в Active Directory, проведение проверки журналов на наличие признаков компрометации и обновление сигнатуры Check Point IPS для обнаружения попыток эксплуатации.

Подробнее: https://extrim-security.ru/news-ib/tpost/4hbdph29n1-uyazvimosti-0-day-vpn-ataki-na-check-poi
extrim-security.ru Уязвимости 0-day VPN: атаки на Check Point Вопреки утверждениям Check Point, серьезная 0-day VPN используется в атаках с апреля 2024 года. Злоумышленники похищают данные Active Directory для горизонтального перемещения по сетям жертв.
  • 👾 2
More from @hacker_method
  1. Oct 2, 2026Post #846
  2. Oct 2, 2026Всем привет! На связи ребята из «Экстрим безопасность». Несмотря на пасмурную погоду, мы с…
  3. Oct 1, 2026#ИБшнутые МЫ В МАХ
  4. Oct 1, 2026Доброе утро! На связи команда "Метод хакера"👋 У нас есть предложение - давайте устроим в…
  5. Sep 30, 2026#инфобес Дорогой дневник... Мой маркетолог стал йо-йо. Или треш новости в "Экстрим безопас…
  6. Sep 29, 2026🔥Свежий выпуск!🔥 У нас в коллекции появились Positive Research 02 | 2026 Внутри... дизай…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →