Federico Salis

Allarme NCSC: Imminente l’attacco alle vulnerabilità critiche delle VPN Check Point

IL PROBLEMA: Il National Cyber Security Centre (NCSC) olandese ha lanciato un avviso urgente: lo sfruttamento attivo e su larga scala delle vulnerabilità critiche nei gateway VPN di Check Point è imminente. La falla di sicurezza principale, tracciata come CVE-2024-24919, è un difetto di Information Disclosure ad alta gravità che consente ad attaccanti non autenticati di accedere a informazioni sensibili sui gateway connessi a Internet. Se il tuo sistema utilizza le funzionalità di Remote Access VPN o Mobile Access, sei potenzialmente esposto a un attacco immediato che potrebbe compromettere l’intera rete aziendale.

Come mettere in sicurezza i tuoi sistemi Check Point

Livello Facile 🟢: Verifica dello stato dei servizi

  • Accedi alla console di gestione di Check Point.
  • Naviga nel menu Security Policies > VPN.
  • Controlla se le funzionalità di Remote Access VPN o Mobile Access Software Blade sono attive sui tuoi gateway. Se non sono necessarie, disattivale immediatamente per ridurre la superficie di attacco.

Livello Medio 🟡: Installazione della patch ufficiale

  • Scarica l’hotfix ufficiale rilasciato da Check Point per la vulnerabilità CVE-2024-24919.
  • Apri la SmartConsole e vai su Gateways & Servers.
  • Seleziona il gateway interessato, clicca su Actions > Software Updates e procedi con l’installazione del pacchetto di sicurezza scaricato.

Livello Avanzato 🔴: Verifica dei log e dei pacchetti installati via CLI

Se preferisci agire tramite riga di comando (CLI) per verificare lo stato degli aggiornamenti o analizzare i log alla ricerca di tentativi di intrusione, puoi utilizzare i seguenti comandi in modalità Expert.

Per verificare l’elenco dei pacchetti e degli hotfix installati sul gateway:

show installer packages installed

Per cercare nei log di sistema eventuali tentativi di accesso non autorizzati legati alla vulnerabilità:

grep -i "CVE-2024-24919" /var/log/messages
SOLUZIONE DEFINITIVA: La procedura risolutiva completa confermata da Check Point prevede l’installazione immediata dell’hotfix di sicurezza dedicato per il tuo sistema operativo Gaia. Successivamente, è fondamentale forzare il reset delle password per tutti gli account locali, disabilitare i profili locali non utilizzati e imporre l’autenticazione a due fattori (MFA) per qualsiasi connessione VPN in ingresso.

Non perdere nemmeno un’offerta!

Unisciti al canale Telegram esclusivo per ricevere in tempo reale errori di prezzo,
coupon limitati e le migliori offerte scovate per te 24h/7.

Commenti

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *