Vulnérabilité critique dans les produits Check Point
Une vulnérabilité majeure a été identifiée dans les produits de sécurité de Check Point. Des preuves de concept exploitant cette faille sont désormais accessibles publiquement, augmentant le risque d'attaques ciblées. L'éditeur a signalé des tentatives de compromission actives depuis le 7 avril 2024, ce qui indique une exploitation potentielle par des acteurs malveillants.
Impacts et Risques réels
La vulnérabilité expose les entreprises à des attaques qui pourraient compromettre l'intégrité et la disponibilité de leurs systèmes de sécurité. Les conséquences incluent la perte de données, l'interruption des services et des atteintes à la réputation, ce qui peut entraîner des pertes financières importantes. Il est crucial pour les entreprises utilisant ces solutions de prendre des mesures immédiates.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure.
- Déployer une solution de protection robuste et activer le multi-facteur d'authentification (MFA).
- Déléguer la maintenance de la sécurité à un prestataire spécialisé en infogérance.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-008/