Кібербезпека

Критична вразливість у Check Point SmartConsole активно експлуатується

V

Voydevich.com

2 хв читання

Концептуальна ілюстрація, що показує зміну конфігурацій безпеки в мережевій системі через вразливість

Експлуатація вразливості в SmartConsole

Критична вразливість у процесі входу до Check Point Software SmartConsole активно експлуатується, що вже вплинуло на невелику кількість клієнтів. Ця вразливість, що є обходом автентифікації та відстежується як CVE-2026-16232, дозволяє зловмиснику отримати повні адміністративні привілеї після доступу до токена входу в програму. Після цього атакуючий може вносити зміни до політики безпеки та конфігурацій. Вразливість має оцінку серйозності 9.1 з 10.

Можливості зловмисників та виправлення

За даними Rapid7, віддалений хакер може змінювати дозволи адміністратора, маніпулювати конфігураціями VPN, а також потенційно вимикати або змінювати журналювання та моніторинг. Дуглас МакКі, директор з аналізу вразливостей у Rapid7, зазначив, що ця вразливість націлена на систему, яка вказує брандмауерам, чому довіряти. Віддалена експлуатація можлива лише за наявності доступу до IP-адреси сервера управління через інтернет у середовищах, які не обмежують довірених клієнтів.

Check Point випустила великий пакет виправлень (jumbo hotfix) для усунення кількох проблем безпеки у своїх продуктах для брандмауерів та управління. Цей пакет також вирішує критичну вразливість обходу автентифікації CVE-2026-62144 у Check Point Security Management та вразливість високої серйозності CVE-2026-62145 у Check Point Gaia Portal.

Реакція регуляторів

Вразливість SmartConsole була виявлена Check Point під час планового внутрішнього огляду. Агентство з кібербезпеки та інфраструктурної безпеки (CISA) додало цю вразливість до свого каталогу відомих експлуатованих вразливостей. CISA встановило термін до суботи для федеральних цивільних виконавчих органів для пом'якшення ризиків у їхніх середовищах.

Що це означає для розробників

Розробникам, які використовують Check Point SmartConsole, Security Management або Gaia Portal, необхідно терміново застосувати випущений jumbo hotfix. Це критично важливо для усунення вразливостей CVE-2026-16232, CVE-2026-62144 та CVE-2026-62145, які дозволяють обхід автентифікації та отримання адміністративних привілеїв, що може призвести до зміни політик безпеки та конфігурацій.

Ключові факти

  • Критична вразливість у процесі входу до Check Point Software SmartConsole активно експлуатується.

  • Вразливість, CVE-2026-16232, є обходом автентифікації та дозволяє отримати повні адміністративні привілеї.

  • Зловмисники можуть змінювати політику безпеки та конфігурації.

  • Вразливість має оцінку серйозності 9.1 з 10.

  • Check Point випустила jumbo hotfix для усунення цієї та інших проблем безпеки.

Джерела

КібербезпекаТехнології

Джерело

Cybersecurity DiveDavid Jones

Zero-day flaw in Check Point SmartConsole is under exploitation

24 липня 2026

Оригінал

Попередні статті

Наступні статті

Концептуальна ілюстрація, що відображає приховану складність цифрової інфраструктури організації
24 липня 2026Кібербезпека

Три фундаментальні проблеми кібербезпеки, що вимагають уваги CEO

Кібербезпека більше не є лише технологічною проблемою, а викликом для бізнес-лідерів. Попри зростання витрат, організації продовжують стикатися з кіберінцидентами через три фундаментальні проблеми, що вимагають уваги керівників.