Американската агенция за киберсигурност и инфраструктурна сигурност (CISA) издаде спешно предупреждение относно критична уязвимост в автентикацията в Check Point SmartConsole, която активно се експлоатира в реална среда, призовавайки организациите да предприемат незабавни защитни действия.
Проследяван като CVE-2026-16232, този дефект засяга платформите Check Point Security Management и Multi-Domain Management и има CVSS оценка от 9.3, което показва сериозен риск.
Уязвимостта произтича от неправилна автентикация (CWE-287) и позволява на неавтентифициран отдалечен атакуващ да придобие маркер за вход (login token) в приложението. След като бъде получен, маркерът може да се използва за придобиване на пълен административен достъп до засегнатите системи, като ефективно се заобикалят стандартните контроли за автентикация.
Според Check Point проблемът е идентифициран по време на вътрешен преглед на BLAST (Business Logic Attack Surface Testing), извършен като част от програмата за готовност Frontier AI Readiness Program.
Докато са анализирали множество уязвимости, изследователите са открили, че CVE-2026-16232 вече е била експлоатирана в реални атаки, засягайки ограничен брой клиенти.
Експлоатацията изглежда е ограничена до среди, в които интерфейсите за управление са директно изложени на интернет без ограничения на достъпа въз основа на IP адреси.
Това излагане значително увеличава повърхността за атака, позволявайки на злонамерени субекти отдалечено да се насочат към уязвими системи за управление. Веднъж компрометирани, атакуващите биха могли потенциално да променят политиките за сигурност, да внедряват злонамерени конфигурации или да се придвижат по-дълбоко в корпоративните мрежи. Като се има предвид административното ниво на достъп, предоставен чрез експлойта, въздействието може да се разпростре до пълно компрометиране на инфраструктурата.
Включването на уязвимостта от CISA в нейния каталог с известни експлоатирани уязвимости (KEV) подчертава спешността за отстраняване на уязвимостта и смекчаване на последиците. Организациите, използващи засегнати версии, включително R81.10, R81.20, R82 и R82.10, се съветват силно да предприемат незабавни действия.
В допълнение към CVE-2026-16232, Check Point разкри две други уязвимости с висока степен на сериозност. CVE-2026-62144 включва друг проблем със заобикаляне на автентикацията и ескалация на привилегии в системите за управление, също с оценка 9.3, въпреки че не е наблюдаван при активна експлоатация. CVE-2026-62145 засяга GaiaOS WebUI и позволява локална ескалация на привилегии с CVSS оценка 7.5.
За да се намали рискът, Check Point и CISA препоръчват ограничаване на достъпа до SmartConsole и управлението само до доверени IP адреси, като се гарантира, че интерфейсите за управление не са изложени на публичния интернет. Най-критичната стъпка обаче е незабавното инсталиране на корекции за сигурност чрез внедряването на последния Jumbo Hotfix, пуснат на 22 юли 2026 г.