Path traversal en productos de Check Point
También cubierto por: Help Net Security
Se ha reportado una vulnerabilidad clasificada como crítica relacionada con el salto de directorios o path traversal, además de problemas en la carga de archivos, que afecta a diversos productos de la marca Check Point, incluyendo varias versiones de Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server y SmartEvent. El fallo, identificado bajo un código específico, permite que atacantes remotos que no se encuentran autenticados manipulen las rutas del servidor para posicionar archivos fuera de las áreas permitidas y lograr la ejecución de scripts arbitrarios en los servidores de administración vulnerables.
La gravedad del problema aumenta debido a la confirmación por parte de Check Point de que esta falla ya está siendo aprovechada de forma activa en ataques dirigidos a una cantidad limitada de usuarios. Ante esta situación, el fabricante ha puesto a disposición diferentes parches y actualizaciones acumulativas específicas para cada una de las versiones afectadas aún soportadas, mientras que para aquellas ediciones que ya han cumplido su ciclo de vida útil se aconseja la migración inmediata hacia un software que sí cuente con soporte y corrección.
Adicionalmente a la instalación de los parches correspondientes, se sugieren medidas de protección complementarias para los servidores de administración. Estas recomendaciones incluyen resguardar dichos equipos detrás de un cortafuegos o Security Gateway y restringir el acceso al puerto de red especificado exclusivamente a direcciones IP previamente consideradas como de confianza.
El artículo original no aporta más detalle sobre las consecuencias adicionales o el origen exacto de los ataques más allá de los datos proporcionados.