Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Check Point затвори вметната ранливост во SmartConsole што овозможува целосен администраторски пристап

Check Point објави безбедносни ажурирања за да поправи повеќе ранливости што ги засегаат производите Security Management и Multi-Domain Management (MDSM), вклучително и критична ранливост која активно се искористува во реални напади.

Безбедносниот недостаток, следен како CVE-2026-16232 (CVSS оценка: 9.3), претставува заобиколување на автентикацијата (authentication bypass) во процесот за најава на Check Point SmartConsole. Тој му овозможува на далечен напаѓач без автентикација да добие токен за најава на апликацијата и да го искористи за автентикација со целосни администраторски привилегии.

„Успешното искористување му овозможува на напаѓачот да ги менува безбедносните политики и безбедносните конфигурации“, се наведува во описот на ранливоста на CVE.org.

„Далечинското искористување бара пристап до интернет кон IP-адресата на Management Server и конфигурација која не ги ограничува Trusted Clients.“

Lotem Finkelstein, потпретседател за истражување во Check Point, изјави дека компанијата е свесна за мал број корисници кои биле цел на напади преку оваа ранливост и дека веќе ги известила. Компанијата не ја откри природата на нападите ниту кога биле откриени.

„Ова влијае само на многу специфична конфигурација – кога Management системот е директно изложен на интернет без IP ограничувања“, додаде Finkelstein.

Компанијата за сајбер-безбедност ги сподели следните индикатори на компромитација (IoC) поврзани со активноста:

  • 151.241.99[.]207
  • 151.241.99[.]233
  • 158.62.198[.]182
  • 192.142.10[.]99
  • 139.28.37[.]250
  • 194.213.18[.]137

Објавени се закрпи и за уште две ранливости:

  • CVE-2026-62144 (CVSS оценка: 9.3) – Ранливост за заобиколување на автентикацијата во Check Point Security Management и Multi-Domain Security Management, која му овозможува на далечен напаѓач без автентикација да извршува административни команди на Management Server, вклучително и run-script и exec-command на Security Gateway.
  • CVE-2026-62145 (CVSS оценка: 7.5) – Ранливост во неправилно управување со привилегии (improper privilege management) во Check Point Gaia Portal, која му овозможува на автентициран напаѓач со привилегии за читање во Gaia Portal да извршува команди со root привилегии.

Како и кај CVE-2026-16232, успешно искористување на CVE-2026-62144 бара пристап до Management системот без заштита од Firewall или без ограничувања за Trusted Clients (GUI clients).

Сите три ранливости ги засегаат следните верзии:

  • R77.30
  • R80
  • R80.10
  • R80.20
  • R80.30
  • R81
  • R81.10
  • R81.20
  • R82
  • R82.10

На корисниците им се препорачува:

  • да го применат July 22 Jumbo hotfix;
  • да ги ограничат Trusted Clients (GUI clients) само на доверливи IP-адреси или подмрежи;
  • да го заштитат Management пристапот со Firewall;
  • да го ограничат пристапот само на доверливи IP-адреси.

Овој развој ја поттикна американската Cybersecurity and Infrastructure Security Agency (CISA) да ја додаде ранливоста во својот каталог Known Exploited Vulnerabilities (KEV). Федералните цивилни извршни агенции (FCEB) се задолжени да ги применат потребните исправки до 25 јули 2026 година.

Извори:

  • The Hacker News – Check Point Patches Exploited SmartConsole Flaw Allowing Full Admin Access The Hacker News