Хакеры атакуют 0-day в Check Point SmartConsole - «Новости»

  • 14:30, 28-июл-2026
  • Преимущества стилей / Интернет и связь / Новости / Изображения
  • Аскольд
  • 0

В компании Check Point предупредили клиентов о критической уязвимости CVE-2026-16232, которая затрагивает продукты Security Management и Multi-Domain Management. Баг позволяет обойти аутентификацию, получить права администратора и менять политики безопасности. При этом уязвимость уже применяется в реальных атаках.


По данным Check Point, эксплуатацию CVE-2026-16232 зафиксировали у нескольких клиентов, чьи системы управления были напрямую доступны из интернета и не имели ограничений по IP-адресам.


Специалисты объясняют, что благодаря этой 0-day атакующий может получить токен для входа в приложение, авторизоваться через SmartConsole с привилегиями администратора, а затем изменить настройки и конфигурацию системы безопасности.


В компании подготовили патчи и временные меры защиты, а также опубликовали индикаторы компрометации для выявления атак. Подчеркивается, что всех пострадавших клиентов уведомили об инциденте отдельно.


Агентство по кибербезопасности и защите инфраструктуры США (CISA) уже добавило CVE-2026-16232 в каталог активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).


Наряду с CVE-2026-16232 разработчики исправили еще две проблемы: критическую уязвимость CVE-2026-62144, которая позволяла обойти аутентификацию и повысить привилегии в Security Management и Multi-Domain Management, а также баг CVE-2026-62145, который позволял локальному пользователю повысить привилегии в Firewall, Multi-Domain Management и Multi-Domain Log Server.


В компании Check Point предупредили клиентов о критической уязвимости CVE-2026-16232, которая затрагивает продукты Security Management и Multi-Domain Management. Баг позволяет обойти аутентификацию, получить права администратора и менять политики безопасности. При этом уязвимость уже применяется в реальных атаках. По данным Check Point, эксплуатацию CVE-2026-16232 зафиксировали у нескольких клиентов, чьи системы управления были напрямую доступны из интернета и не имели ограничений по IP-адресам. Специалисты объясняют, что благодаря этой 0-day атакующий может получить токен для входа в приложение, авторизоваться через SmartConsole с привилегиями администратора, а затем изменить настройки и конфигурацию системы безопасности. В компании подготовили патчи и временные меры защиты, а также опубликовали индикаторы компрометации для выявления атак. Подчеркивается, что всех пострадавших клиентов уведомили об инциденте отдельно. Агентство по кибербезопасности и защите инфраструктуры США (CISA) уже добавило CVE-2026-16232 в каталог активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV). Наряду с CVE-2026-16232 разработчики исправили еще две проблемы: критическую уязвимость CVE-2026-62144, которая позволяла обойти аутентификацию и повысить привилегии в Security Management и Multi-Domain Management, а также баг CVE-2026-62145, который позволял локальному пользователю повысить привилегии в Firewall, Multi-Domain Management и Multi-Domain Log Server.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Другие новости


Рекомендуем

Комментарии (0)




Уважаемый посетитель нашего сайта!
Комментарии к данной записи отсутсвуют. Вы можете стать первым!