יועצי חברת קומסק יעוץ, מקבוצת קומסק, איתרו באג אבטחה במוצר האבטחה Endpoint Connect של צ’ק פוינט. Endpoint Connect הוא פתרון אבטחה לתחנות קצה, המאחד את ההגנה של התחנה בקונסולת ניהול אבטחה אחת. המוצר משמש הן את המגזר הפרטי והן את הארגוני.

 

לדברי משה ישי, מנכ"ל קומסק יעוץ: "במקרה דנן היה מדובר בגילוי נקודת תורפה שמאפשרת לתוקף בעל גישה מקומית לתחנת הקצה, לבצע מחטף (hijacking) ולהשתלט עליה. השתלטות כזו מעניקה לתוקף אפשרויות זדוניות, החל מהאזנה וריגול, ובמידה וקיימת למשתמש המותקף הרשאות מנהל – גם בנוזקה ממשית לתחנה ואף למערכות הארגון".

 

עוד הוסיף ישי, כי "לא בכדי צ’ק פוינט היא אחת מחברות מוצרי האבטחה המובילות בשוק, שמציעה פתרונות אבטחה איכותיים. טבעי כי ייתכנו באגים גם במוצרי אבטחה, ולזכותה ייאמר כי היא מייד נקטה בכל המאמצים על מנת להציע תיקון מהיר ללקוחותיה. צ’ק פוינט השביחה את המוצר וכרגע הוא חסין יותר מבעבר".

 

הבאג התגלה ע"י חברת קומסק לפני מספר שבועות, אך נשמר בסוד ודווח עליו רק ליצרן המוצר. מאז עבדה צ’ק פוינט במרץ על מנת להוציא גרסה משופרת אשר אינה מאפשרת את העקיפה האמורה. לקוחות אשר יעדכנו את גרסת המוצר שלהם לא יהיו חשופים לסיכון הנ"ל.

תגובות לכתבה

הוסיפו תגובה

אין לשלוח תגובות הכוללות מידע המפר את תנאי השימוש