Lühidalt: Check Point parandas SmartConsole’is kriitilise autentimishaavatavuse (CVE-2026-16232), mida juba ära kasutatakse ja mis võimaldab täielikku administraatoriõigustega juurdepääsu.
Check Point avaldas turbeuuendused oma Security Management ja Multi-Domain Management (MDSM) toodetele. Tunnusega CVE-2026-16232 registreeritud kriitilist autentimishaavatavust SmartConsole’is kasutatakse juba aktiivselt ära.
Turvaauk CVE-2026-16232 (CVSS 9.3) puudutab Check Point SmartConsole’i sisselogimisprotsessi ning võimaldab ründajatel autentimisest mööda minna ja saada täielikud administraatoriõigused. Check Pointi sõnul on haavatavust juba aktiivselt ära kasutatud.
CISO-de jaoks tähendab see turbeinfrastruktuurile vahetut riski. SmartConsole on turbeseadmete ja mitme domeeniga keskkondade keskne haldkomponent – edukalt kompromiteeritud administraatorikonto annab ründajale täieliku kontrolli turbereeglite üle ja võib avada tee edasisele võrgule juurdepääsule.
Mõjutatud organisatsioonidel tuleks saadaolevad uuendused viivitamatult paigaldada. Check Point soovitab tungivalt kontrollida kohe haldussüsteeme võimalike ärakasutamise jälgede suhtes ning vahetada välja administraatorite volitused.
Allikas: thehackernews.com · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.