Уразливість обходу автентифікації в Check Point SmartConsole

Критична уразливість в Check Point SmartConsole дозволяє віддаленим зловмисникам отримати адміністративний доступ. Рекомендується негайне оновлення та обмеження доступу.
CVE-2026-16232CVSS 9.1CISA KEVKnown Exploited

Уразливість обходу автентифікації в Check Point SmartConsole

Критична уразливість в Check Point SmartConsole дозволяє віддаленим зловмисникам отримати адміністративний доступ. Рекомендується негайне оновлення та обмеження доступу.

CVSS
9.1 CRITICAL
EPSS
95.85%
Активно використовується
так
Продукт
SmartConsole

Що відомо

Вразливість обходу автентифікації в процесі входу Check Point SmartConsole дозволяє віддаленому зловмиснику отримати токен входу та автентифікуватися з повними адміністративними правами. Це дає змогу змінювати політики безпеки та конфігурації системи.

Бізнес-вплив

Успішна експлуатація цієї уразливості може призвести до повного контролю над системою управління безпекою, що ставить під загрозу захист всієї мережі. Віддалений доступ до сервера управління без обмежень для довірених клієнтів збільшує ризик компрометації. Власники інфраструктури повинні враховувати високий рівень критичності та можливі наслідки для безпеки.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника Check Point та застосувати їх. Обмежте доступ до IP-адреси сервера управління лише довіреними клієнтами та перегляньте журнали доступу на предмет підозрілої активності. Пріоритезуйте заходи безпеки для мінімізації ризиків експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки