Check Point SmartConsole : contournement d’authentification activement exploité
Check Point a corrigé une vulnérabilité critique dans le processus de connexion de SmartConsole, suivie sous le nom de CVE-2026-16232, qui permet à un attaquant non authentifié d’obtenir un jeton applicatif et d’accéder avec des privilèges administratifs complets. Les signalements indiquent que le bug est déjà exploité sur Internet, même si l’impact direct concerne pour l’instant un nombre limité de clients. Le défaut affecte les produits Security Management et Multi-Domain Security Management, c’est-à-dire les serveurs qui distribuent les politiques aux passerelles pare-feu, donc l’impact potentiel est très vaste. Si un agresseur parvient à l’exploiter, il peut modifier les configurations et les règles de sécurité au lieu de se contenter de lire des données. ACN et CISA ont renforcé l’attention portée à ce cas en ajoutant ou en rappelant le problème dans des contextes de vulnérabilités connues et exploitées. Cela fait du correctif une priorité absolue pour les environnements exposés sur Internet ou avec un accès GUI non strictement contrôlé. Cette affaire est importante car elle montre comment un simple contournement d’authentification peut se transformer en compromission totale de l’infrastructure de sécurité.
Sources
- La CISA américaine ajoute les failles de Microsoft SharePoint et Check Point SmartConsole à son catalogue des vulnérabilités exploitées connues — Security Affairs
- CheckPoint : exploitation en réseau de la CVE-2026-16232 détectée — ACN — CSIRT Italia
- Des attaquants exploitent une faille critique de Check Point pour prendre le contrôle de la gestion du pare-feu (CVE-2026-16232) — Help Net Security
- Check Point corrige une faille SmartConsole exploitée permettant un accès administrateur complet — The Hacker News
- Check Point corrige une faille de contournement d’authentification SmartConsole activement exploitée — Security Affairs


Laisser un commentaire