SK-CERT Bezpečnostné varovanie V20260727-04
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
9.3 |
| Identifikátor |
| Check Point SmartConsole – aktívne zneužívaná kritická bezpečnostná zraniteľnosť |
| Popis |
| Spoločnosť Check Point vydala bezpečnostnú aktualizáciu na svoje portfólio produktov, ktoré opravujú dve kritické bezpečnostné zraniteľnosti, z ktorých jedna je označená ako aktívne zneužívaná. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-16232 sa nachádza v produktoch Security Management, Multi-Domain Management, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi eskalovať privilégia na úroveň administrátora získaním prihlasovacieho tokenu a následne získať neoprávnený prístup k citlivým údajom a vykonať neoprávnené zmeny v systéme. Zraniteľnosť je v súčasnosti aktívne zneužívaná útočníkmi. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby a eskalovať privilégiá. |
| Dátum prvého zverejnenia varovania |
| 22.7.2026 |
| CVE |
| CVE-2026-16232, CVE-2026-62144, CVE-2026-62145 |
| IOC |
| IP adresy 151.241.99[.]207 158.62.198[.]182 151.241.99[.]233 139.28.37[.]250 192.142.10[.]99 194.213.18[.]137 |
| Zasiahnuté systémy |
| Security Management, Multi-Domain Management, Firewall Multi-Domain Log Server bez aplikovanej bezpečnostnej záplaty July 22 Jumbo hotfix |
| Následky |
| Vykonanie škodlivého kódu Eskalácia privilégií Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
| Odporúčania |
| Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Ak okamžitá aktualizácia nie je možná, obmedzte Trusted Clients (GUI clients) len na dôverné IP adresy/subnety. Zasiahnuté systémy odporúčame neponechávať otvorené do verejného internetu. Ak je potrebný vzdialený prístup, použite virtuálnu súkromnú sieť (VPN). Administrátorom odporúčame filtrovať sieťovú komunikáciu bezpečnostnými prvkami sieťovej infraštruktúry. Rovnako odporúčame preveriť všetky dostupné logy na prítomnosť IOC a pokusov o zneužitie zraniteľnosti. |
| Zdroje |
| https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-check-point-smartconsole-authentication-bypass-cve-2026-16232/ |
« Späť na zoznam

