Check Point пусна актуализации за сигурност, отстраняващи уязвимост с висока степен на сериозност (CVE-2026-18574), свързана с заобикаляне на автентикацията. Този пропуск би могъл да позволи на атакуващите да компрометират напълно уязвимите среди за управление на сигурността (Security Management).
Проблемът засяга както Security Management Server, така и Multi-Domain Security Management Server при няколко версии на Check Point. Според компанията, неупълномощен атакуващ с мрежов достъп до целевия сървър за управление може да заобиколи автентикацията и да изпълни произволни команди.
Успешна атака може да доведе до пълен контрол над системата за управление, застрашавайки политиките на защитната стена, конфигурациите на шлюзовете, администраторския достъп и управляваната инфраструктура за сигурност. Уязвимостта засяга версии R80, R80.10, R80.20, R80.30, R80.40, R81 и R81.10 (всички с изтекъл срок на поддръжка), както и поддържаните версии R81.20, R82 и R82.10.
Check Point потвърди, че клиентите на Smart-1 Cloud вече са защитени. Компанията откри уязвимостта вътрешно и няма доказателства за активното ѝ използване в реални атаки. Въпреки това бързото отстраняване на уязвимостта е от съществено значение, тъй като тези сървъри имат привилегирован достъп до конфигурациите на защитните стени.
Организациите са изложени на по-голям риск, ако не ограничават доверените клиенти (Trusted Clients), позволяват GUI връзки от широки мрежови диапазони или излагат интерфейсите за управление към ненадеждни мрежи. Докато бъдат инсталирани корекциите за сигурност, Check Point препоръчва ограничаване на доверените клиенти в SmartConsole до одобрени административни IP адреси и подмрежи, като се избягва настройката „Any“.