Технические подробности и практика использования CVE-2024-24919 в реальных условиях подчеркивают критический характер этой уязвимости и важность оперативного устранения для защиты от потенциальных утечек данных и сетевых компрометаций. Описание уязвимости 📌 CVE-2024-24919 — уязвимость, связанная с раскрытием информации, которая позволяет удаленному злоумышленнику, не прошедшему проверку подлинности, считывать содержимое произвольных файлов на уязвимом устройстве. 📌 Уязвимость классифицируется как «Передача конфиденциальной информации неавторизованному субъекту». 📌 Уязвимость затрагивает системы с удаленным доступом мобильным или VPN. Уязвимые Продукты 📌CloudGuard Network 📌Quantum Maestro 📌Quantum Scalable Chassis 📌Quantum Security Gateways 📌Quantum Spark Appliances Подробности Эксплуатации 📌 Уязвимостью можно воспользоваться, отправив созданный запрос на конечную точку /clients/MyCRL, которая предназначена для обработки статических файлов из файловой системы. 📌 Включая в текс
Безопасность Check Point и реальность CVE-2024-24919
22 июля 202422 июл 2024
9
2 мин