Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20260727-04

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.3
Identifikátor
Check Point SmartConsole – aktívne zneužívaná kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Check Point vydala bezpečnostnú aktualizáciu na svoje portfólio produktov, ktoré opravujú dve kritické bezpečnostné zraniteľnosti, z ktorých jedna je označená ako aktívne zneužívaná.
Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-16232 sa nachádza v produktoch Security Management, Multi-Domain Management, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi eskalovať privilégia na úroveň administrátora získaním prihlasovacieho tokenu a následne získať neoprávnený prístup k citlivým údajom a vykonať neoprávnené zmeny v systéme. Zraniteľnosť je v súčasnosti aktívne zneužívaná útočníkmi.
Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby a eskalovať privilégiá.
Dátum prvého zverejnenia varovania
22.7.2026
CVE
CVE-2026-16232, CVE-2026-62144, CVE-2026-62145
IOC
IP adresy
151.241.99[.]207
158.62.198[.]182
151.241.99[.]233
139.28.37[.]250
192.142.10[.]99
194.213.18[.]137
Zasiahnuté systémy
Security Management, Multi-Domain Management, Firewall Multi-Domain Log Server bez aplikovanej bezpečnostnej záplaty July 22 Jumbo hotfix
Následky
Vykonanie škodlivého kódu
Eskalácia privilégií
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Ak okamžitá aktualizácia nie je možná, obmedzte Trusted Clients (GUI clients) len na dôverné IP adresy/subnety.
Zasiahnuté systémy odporúčame neponechávať otvorené do verejného internetu. Ak je potrebný vzdialený prístup, použite virtuálnu súkromnú sieť (VPN). Administrátorom odporúčame filtrovať sieťovú komunikáciu bezpečnostnými prvkami sieťovej infraštruktúry.
Rovnako odporúčame preveriť všetky dostupné logy na prítomnosť IOC a pokusov o zneužitie zraniteľnosti.
Zdroje
https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-check-point-smartconsole-authentication-bypass-cve-2026-16232/

« Späť na zoznam