CVE-2026-16232
Check Point SmartConsole
2026-07-22
Check Point SmartConsole contains an improper authentication vulnerability which could allow an unauthenticated remote attacker to obtain an application login token and use it to authenticate with full administrative privileges.
Технический анализ и план устранения
Суть уязвимости
Уязвимость связана с некорректной проверкой подлинности (Improper Authentication) в компонентах Check Point SmartConsole. Она позволяет удаленному злоумышленнику без прохождения аутентификации перехватить или сгенерировать валидный токен сессии приложения. Использование этого токена предоставляет злоумышленнику полный административный доступ к серверу управления (Management Server) с правами суперпользователя.
Как исправить
Для устранения уязвимости необходимо установить официальные обновления безопасности и актуальный пакет Jumbo Hotfix Accumulator.
-
Загрузите и установите последнюю рекомендованную версию SmartConsole и соответствующий Jumbo Hotfix Accumulator для вашей версии Gaia OS через CPUG (Check Point Upgrade Service Engine).
-
Для проверки текущего состояния установленных пакетов в CLI Gaia выполните:
show installer packages installed
- Для установки скачанного исправления безопасности выполните:
installer install <package_name>
Временные меры
Если быстрая установка обновлений невозможна, примените следующие компенсирующие меры:
-
Ограничьте доступ к портам управления (включая TCP 19009 для SmartConsole и TCP 443 для WebUI) на межсетевом экране, разрешив подключения только с доверенных IP-адресов (IP-адресов рабочих станций администраторов).
-
Настройте многофакторную аутентификацию (MFA) для всех административных учетных записей.
-
Настройте отправку логов аудита (Audit Logs) на внешнюю SIEM-систему для оперативного обнаружения аномальной активности и несанкционированных сессий.
Пока никто не поделился опытом.
Станьте первым!