跳过导航
跳过mega-menu

安全公告:利用信息泄露漏洞攻击目标检查点vpn (CVE-2024-24919)

5月27日, 2024, Check Point发布了针对信息泄露漏洞的热修复程序,该漏洞被威胁参与者利用来攻击Check Point vpn. 此漏洞被标记为CVE-2024-24919,并被评为高严重性, 因为远程威胁行为者可以利用该漏洞访问连接到互联网的网关上的信息, 带IPSec VPN, 启用远程接入VPN或移动接入.

Check Point发现在客户环境中使用旧的VPN本地帐户使用纯密码身份验证方法进行了少量登录尝试, 这是不推荐的. Check Point目前正在与受影响的客户合作,以修复漏洞,并鼓励客户与他们的Check Point代表联系以解决任何问题. 可能导致信息泄露的网关漏洞是威胁参与者的诱人目标, 例如Citrix Bleed漏洞(CVE-2023-4966), 哪一个在2023年底被开采. 各种威胁参与者利用此漏洞攻击多个行业, 并强调了这些脆弱性的潜在广泛影响.


建议1:应用修补程序
北极狼强烈建议应用适用的热修复为您的量子网关. 请遵循您组织的补丁和测试指南,以避免任何操作影响. 

产品

影响版本

热修复补丁

量子安全网关和CloudGuard网络安全版本

  • R81.20 
  • R81.10 
  • R81 
  • R80.40
  • R81.20 Jumbo 热修复补丁 Accumulator Take 54 
  • R81.20巨型热修复累加器41 
  • R81.20巨型热修复补丁累加器带53 
  • R81.20 Jumbo 热修复补丁 Accumulator 
  • R81.10巨型热修复累加器带141 
  • R81.10 Jumbo 热修复补丁 Accumulator Take 139 
  • R81.10巨型热修复补丁累加器取130 
  • R81.10巨型热修复补丁累加器取110 
  • R81巨型热修复补丁累加器带92 
  • R80.40 Jumbo 热修复补丁累加器 
  • R80.40巨型热修复累加器采取206 
  • R80.40巨型热修复累加器采取198 
  • R80.40巨型热修复累加器采取197

量子大师和量子可扩展机箱

  • R81.20 
  • R81.10 
  • R80.40 
  • R80.30SP 
  • R80.20SP
  • R80.30SP巨型热修复累加器采取97 
  • R80.20SP巨型热修复累加器336

Quantum Spark网关版本

  • R81.10.x 
  • R80.20.x 
  • R77.20.x
  • R81.10.10量子火花电器 
  • R81.10.08量子火花电器 
  • R80.20.60量子火花电器 
  • R77.20.87量子火花电器 
  • R77.20.81量子火花电器

十大正规博彩网站评级

在这里注册