Кібербезпека

Критична вразливість у Check Point SmartConsole активно експлуатується

D

David Jones

2 хв читання

Концептуальна ілюстрація, що показує зміну конфігурацій безпеки в мережевій системі через вразливість

Експлуатація вразливості в SmartConsole

Критична вразливість у процесі входу до Check Point Software SmartConsole активно експлуатується, що вже вплинуло на невелику кількість клієнтів. Ця вразливість, що є обходом автентифікації та відстежується як CVE-2026-16232, дозволяє зловмиснику отримати повні адміністративні привілеї після доступу до токена входу в програму. Після цього атакуючий може вносити зміни до політики безпеки та конфігурацій. Вразливість має оцінку серйозності 9.1 з 10.

Можливості зловмисників та виправлення

За даними Rapid7, віддалений хакер може змінювати дозволи адміністратора, маніпулювати конфігураціями VPN, а також потенційно вимикати або змінювати журналювання та моніторинг. Дуглас МакКі, директор з аналізу вразливостей у Rapid7, зазначив, що ця вразливість націлена на систему, яка вказує брандмауерам, чому довіряти. Віддалена експлуатація можлива лише за наявності доступу до IP-адреси сервера управління через інтернет у середовищах, які не обмежують довірених клієнтів.

Check Point випустила великий пакет виправлень (jumbo hotfix) для усунення кількох проблем безпеки у своїх продуктах для брандмауерів та управління. Цей пакет також вирішує критичну вразливість обходу автентифікації CVE-2026-62144 у Check Point Security Management та вразливість високої серйозності CVE-2026-62145 у Check Point Gaia Portal.

Реакція регуляторів

Вразливість SmartConsole була виявлена Check Point під час планового внутрішнього огляду. Агентство з кібербезпеки та інфраструктурної безпеки (CISA) додало цю вразливість до свого каталогу відомих експлуатованих вразливостей. CISA встановило термін до суботи для федеральних цивільних виконавчих органів для пом'якшення ризиків у їхніх середовищах.

Що це означає для розробників

Розробникам, які використовують Check Point SmartConsole, Security Management або Gaia Portal, необхідно терміново застосувати випущений jumbo hotfix. Це критично важливо для усунення вразливостей CVE-2026-16232, CVE-2026-62144 та CVE-2026-62145, які дозволяють обхід автентифікації та отримання адміністративних привілеїв, що може призвести до зміни політик безпеки та конфігурацій.

Ключові факти

  • Критична вразливість у процесі входу до Check Point Software SmartConsole активно експлуатується.

  • Вразливість, CVE-2026-16232, є обходом автентифікації та дозволяє отримати повні адміністративні привілеї.

  • Зловмисники можуть змінювати політику безпеки та конфігурації.

  • Вразливість має оцінку серйозності 9.1 з 10.

  • Check Point випустила jumbo hotfix для усунення цієї та інших проблем безпеки.

Джерела

КібербезпекаТехнології

Попередні статті

Концептуальне зображення інтеграції цифрових активів у традиційні фінансові структури, що показує стилізовану модель будинку поруч з абстрактним, сяючим представленням цифрової валюти або технології блокчейн.

Криптовалюти: Зниження цін та потенціал для іпотеки

Ціни на Bitcoin та Ethereum знизилися на тлі відтоку коштів з ETF та зростання прибутковості казначейських облігацій США. Водночас, з'явилися новини про можливе використання криптовалют для іпотеки.

Наступні статті

Інтерфейс Visual Studio Code з активним GitHub Copilot, що показує код Python, відкритий чат у режимі агента та файл інструкцій .github/copilot-instructions.md

GitHub Copilot у 2026 році: Повний посібник з налаштування для розробників

Дізнайтеся, як повністю розкрити потенціал GitHub Copilot у 2026 році, налаштувавши його за межами базових автодоповнень, використовуючи розширені функції, такі як агентський режим та MCP-сервери.

Концептуальна ілюстрація, що відображає приховану складність цифрової інфраструктури організації

Три фундаментальні проблеми кібербезпеки, що вимагають уваги CEO

Кібербезпека більше не є лише технологічною проблемою, а викликом для бізнес-лідерів. Попри зростання витрат, організації продовжують стикатися з кіберінцидентами через три фундаментальні проблеми, що вимагають уваги керівників.