30 подписчиков
Компания Check Point Software выпустила обновление безопасности для SmartConsole, закрывающее уязвимость нулевого дня, которая уже активно используется злоумышленниками. Проблема, зарегистрированная как CVE-2026-16232, представляет собой обход аутентификации в графическом интерфейсе административной панели.
Уязвимость позволяет неавторизованному атакующему получить токен входа в приложение, который затем можно использовать для аутентификации с правами администратора. Получив доступ к уязвимому серверу управления безопасностью (Security Management Server) или многодоменному серверу управления (Multi-Domain Security Management Server), злоумышленник может изменять конфигурацию безопасности и политики безопасности.
Условия эксплуатации и масштаб угрозы
Check Point уточняет, что для успешной эксплуатации атаки необходимо, чтобы на сервере не были настроены ограничения для доверенных клиентов (Trusted Clients), а IP-адрес сервера управления был доступен удалённо через интернет.
«Успешная эксплуатация позволяет атакующему изменять политики безопасности и конфигурации. Удалённая эксплуатация требует доступа по интернету к IP-адресу сервера управления и конфигурации, не ограничивающей доверенные клиенты», — говорится в предупреждении компании, опубликованном в воскресенье. При этом Check Point подтверждает, что уязвимость уже эксплуатируется, хотя затронуто очень небольшое количество клиентов.
🔗 Читать полный разбор на сайте: techstena.ru/...cks
1 минута
23 июля