/ Автор: Светлана Антонова | Оставить комментарий
Крупный вендор межсетевых экранов и платформ для централизованного управления безопасностью — компания Check Point предупредила клиентов о критической уязвимости CVE-2026-16232 в SmartConsole. Она затрагивает серверы управления безопасностью Security Management и Multi-Domain Management.
SmartConsole — это графическая консоль управления продуктами Check Point. Через нее администраторы настраивают политики безопасности, управляют устройствами, смотрят журналы событий, ставят обновления и обслуживают среду Security Management, включая мультидоменную конфигурацию.
По данным компании, уязвимость уже использовалась в реальных атаках, но речь идет о сравнительно небольшом числе клиентов, у которых сервер управления был открыт из интернета без ограничений для доверенных клиентов.
Суть проблемы — в обходе аутентификации. Неавторизованный атакующий может получить токен входа и использовать его для входа в систему с полными административными правами. После этого ему становятся доступны изменение политик безопасности и правка конфигурации.
Уязвимость затрагивает несколько веток продуктов: R77.30, R80, R80.10, R80.20, R80.30, R81, R81.10, R81.20, R82 и R82.10. Для устранения проблемы Check Point выпустила накопительные экстренные исправления, а CISA включила CVE-2026-16232 в каталог реально эксплуатируемых уязвимостей.
Рекомендации пользователям SmartConsole:
- Если серверы управления доступны из интернета, их нужно проверить в первую очередь;
- Иметь в виду, что уязвимость дает атакующему полный административный доступ без пароля;
- Важнее всего — срочно установить исправления и проверить, нет ли признаков компрометации;
- Даже если затронут «небольшой» круг клиентов, считать риск для инфраструктуры управления безопасностью критическим.
С заботой о вашей безопасности, команда Origin Security
Источник изображения: Magnific.com




