Злоумышленники используют крит... Заметка

Злоумышленники используют критическую уязвимость Check Point для получения контроля над управлением межсетевым экраном (CVE-2026-16232)

Злоумышленники используют критическую уязвимость обхода аутентификации (CVE-2026-16232), затрагивающую Check Point Security Management и Multi-Domain Security Management — серверы управления, которые передают политики на шлюзы безопасности Check Point (т.е. межсетевые экраны). «Неаутентифицированный злоумышленник может получить токен входа в приложение и использовать его для входа через SmartConsole с полными правами администратора и внесения изменений в политику безопасности и конфигурацию безопасности», — заявили в компании. Уязвимость эксплуатируется, подтвердили они, и «небольшое количество»…