공격자, 방화벽 관리 탈취 위해 Check Point ... 노트

공격자, 방화벽 관리 탈취 위해 Check Point 치명적 취약점 악용 (CVE-2026-16232)

공격자들이 Check Point Security Management 및 Multi-Domain Security Management에 영향을 미치는 심각한 인증 우회 취약점(CVE-2026-16232)을 악용하고 있습니다. 이 서버들은 Check Point 보안 게이트웨이(즉, 방화벽)에 정책을 푸시하는 관리 서버입니다. 회사는 "인증되지 않은 공격자가 애플리케이션 로그인 토큰을 획득하여 SmartConsole을 통해 전체 관리자 권한으로 로그인하고 보안 정책 및 보안 구성에 변경 사항을 적용할 수 있습니다."라고 말했습니다. 회사는 이 취약점이 악용되고 있으며, "소수의" ...