Критична уязвимост в процеса на влизане в SmartConsole на Check Point Software се експлоатира активно, като малък брой клиенти вече са засегнати, според предупреждение за сигурност, публикувано в сряда от компанията.
Недостатъкът за заобикаляне на автентификацията, проследяван като CVE-2026-16232, позволява на атакуващ да получи пълни администраторски права, след като получи достъп до токен за влизане в приложението. След това киберпрестъпникът може да прави промени в политиките за сигурност и конфигурациите. Уязвимостта има оценка за сериозност 9.1 от 10.
В сряда Check Point пусна голяма спешна корекция за сигурност (jumbo hotfix) за отстраняване на няколко проблема със сигурността в своите продукти за защитни стени и управление.
Уязвимост от този тип е особено обезпокоителна, тъй като дава на атакуващия възможност да извърши редица промени, се посочва в публикация на Rapid7. Отдалечен хакер може „да промени администраторските разрешения, да манипулира VPN конфигурациите и потенциално да деактивира или подправи генерирането на дневници и мониторинга“.
„Казано по-просто, тази уязвимост е насочена към системата, която казва на защитните стени на какво да се доверяват“, заяви Дъглас Маккий, директор по разузнаване на уязвимостите в Rapid7.
Уязвимостта е открита от Check Point по време на рутинен вътрешен преглед. Отдалечената експлоатация е възможна само когато има достъп по интернет до IP адреса на сървъра за управление (Management Server) в среди, които не ограничават доверените клиенти (Trusted Clients).
Агенцията за киберсигурност и инфраструктурна сигурност (CISA) добави уязвимостта в SmartConsole към своя каталог с известни експлоатирани уязвимости. Агенцията определи краен срок до събота за федералните ведомства да предприемат мерки за защита на своите среди.
Голямата корекция за сигурност също така коригира уязвимост CVE-2026-62144 – критично заобикаляне на автентификацията в Check Point Security Management, и CVE-2026-62145 – уязвимост с висока сериозност в Check Point Gaia Portal.