Уязвимость нулевого дня в Check Point SmartConsole уже используется в реальных атаках

Крупный вендор межсетевых экранов и платформ для централизованного управления безопасностью — компания Check Point предупредила клиентов о критической уязвимости CVE-2026-16232 в SmartConsole. Она затрагивает серверы управления безопасностью Security Management и Multi-Domain Management.

SmartConsole — это графическая консоль управления продуктами Check Point. Через нее администраторы настраивают политики безопасности, управляют устройствами, смотрят журналы событий, ставят обновления и обслуживают среду Security Management, включая мультидоменную конфигурацию.

По данным компании, уязвимость уже использовалась в реальных атаках, но речь идет о сравнительно небольшом числе клиентов, у которых сервер управления был открыт из интернета без ограничений для доверенных клиентов.

Суть проблемы — в обходе аутентификации. Неавторизованный атакующий может получить токен входа и использовать его для входа в систему с полными административными правами. После этого ему становятся доступны изменение политик безопасности и правка конфигурации.

Уязвимость затрагивает несколько веток продуктов: R77.30, R80, R80.10, R80.20, R80.30, R81, R81.10, R81.20, R82 и R82.10. Для устранения проблемы Check Point выпустила накопительные экстренные исправления, а CISA включила CVE-2026-16232 в каталог реально эксплуатируемых уязвимостей.

Рекомендации пользователям SmartConsole:

  • Если серверы управления доступны из интернета, их нужно проверить в первую очередь;
  • Иметь в виду, что уязвимость дает атакующему полный административный доступ без пароля;
  • Важнее всего — срочно установить исправления и проверить, нет ли признаков компрометации;
  • Даже если затронут «небольшой» круг клиентов, считать риск для инфраструктуры управления безопасностью критическим.

 

С заботой о вашей безопасности, команда Origin Security

 

Источник изображения: Magnific.com

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *