IL PROBLEMA: Il National Cyber Security Centre (NCSC) olandese ha lanciato un avviso urgente: lo sfruttamento attivo e su larga scala delle vulnerabilità critiche nei gateway VPN di Check Point è imminente. La falla di sicurezza principale, tracciata come CVE-2024-24919, è un difetto di Information Disclosure ad alta gravità che consente ad attaccanti non autenticati di accedere a informazioni sensibili sui gateway connessi a Internet. Se il tuo sistema utilizza le funzionalità di Remote Access VPN o Mobile Access, sei potenzialmente esposto a un attacco immediato che potrebbe compromettere l’intera rete aziendale.
Come mettere in sicurezza i tuoi sistemi Check Point
Livello Facile 🟢: Verifica dello stato dei servizi
- Accedi alla console di gestione di Check Point.
- Naviga nel menu Security Policies > VPN.
- Controlla se le funzionalità di Remote Access VPN o Mobile Access Software Blade sono attive sui tuoi gateway. Se non sono necessarie, disattivale immediatamente per ridurre la superficie di attacco.
Livello Medio 🟡: Installazione della patch ufficiale
- Scarica l’hotfix ufficiale rilasciato da Check Point per la vulnerabilità CVE-2024-24919.
- Apri la SmartConsole e vai su Gateways & Servers.
- Seleziona il gateway interessato, clicca su Actions > Software Updates e procedi con l’installazione del pacchetto di sicurezza scaricato.
Livello Avanzato 🔴: Verifica dei log e dei pacchetti installati via CLI
Se preferisci agire tramite riga di comando (CLI) per verificare lo stato degli aggiornamenti o analizzare i log alla ricerca di tentativi di intrusione, puoi utilizzare i seguenti comandi in modalità Expert.
Per verificare l’elenco dei pacchetti e degli hotfix installati sul gateway:
show installer packages installed
Per cercare nei log di sistema eventuali tentativi di accesso non autorizzati legati alla vulnerabilità:
grep -i "CVE-2024-24919" /var/log/messages
✅ SOLUZIONE DEFINITIVA: La procedura risolutiva completa confermata da Check Point prevede l’installazione immediata dell’hotfix di sicurezza dedicato per il tuo sistema operativo Gaia. Successivamente, è fondamentale forzare il reset delle password per tutti gli account locali, disabilitare i profili locali non utilizzati e imporre l’autenticazione a due fattori (MFA) per qualsiasi connessione VPN in ingresso.
Non perdere nemmeno un’offerta!
Unisciti al canale Telegram esclusivo per ricevere in tempo reale errori di prezzo,
coupon limitati e le migliori offerte scovate per te 24h/7.

Lascia un commento