Check Point SmartConsole: bypass di autenticazione attivamente sfruttato

Check Point SmartConsole : contournement d’authentification activement exploité

Check Point a corrigé une vulnérabilité critique dans le processus de connexion de SmartConsole, suivie sous le nom de CVE-2026-16232, qui permet à un attaquant non authentifié d’obtenir un jeton applicatif et d’accéder avec des privilèges administratifs complets. Les signalements indiquent que le bug est déjà exploité sur Internet, même si l’impact direct concerne pour l’instant un nombre limité de clients. Le défaut affecte les produits Security Management et Multi-Domain Security Management, c’est-à-dire les serveurs qui distribuent les politiques aux passerelles pare-feu, donc l’impact potentiel est très vaste. Si un agresseur parvient à l’exploiter, il peut modifier les configurations et les règles de sécurité au lieu de se contenter de lire des données. ACN et CISA ont renforcé l’attention portée à ce cas en ajoutant ou en rappelant le problème dans des contextes de vulnérabilités connues et exploitées. Cela fait du correctif une priorité absolue pour les environnements exposés sur Internet ou avec un accès GUI non strictement contrôlé. Cette affaire est importante car elle montre comment un simple contournement d’authentification peut se transformer en compromission totale de l’infrastructure de sécurité.

Sources

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire