Kontrol Noktası varpiyasaya sürülmüşGüvenlik Yönetimi ve Çoklu Etki Alanı Yönetimi (MDSM) ürünlerini etkileyen, kritik bir kusur da dahil olmak üzere birden fazla güvenlik açığını gidermek için güvenlik güncellemelerivahşi doğada aktif sömürü altında.

Güvenlik kusuru şu şekilde izlendi:CVE-2026-16232(CVSS puanı: 9,3), kimliği doğrulanmamış uzaktaki bir saldırganın bir uygulama oturum açma belirteci elde etmesine ve bunu tam yönetici ayrıcalıklarıyla kimlik doğrulamak için kullanmasına olanak tanıyan, Check Point SmartConsole oturum açma sürecini etkileyen bir kimlik doğrulama atlamadır.

CVE.org'daki kusurun açıklamasına göre "Başarılı bir şekilde yararlanma, saldırganın güvenlik politikalarını ve güvenlik yapılandırmalarını değiştirmesine olanak tanır." "Uzaktan yararlanma, Yönetim Sunucusu IP adresine internet erişimi ve Güvenilir İstemcileri kısıtlamayan bir yapılandırma gerektirir."

Check Point araştırma başkan yardımcısı Lotem Finkelstein, şirketin bu kusurun bir avuç müşteriyi hedef aldığını bildiğini ve onları zaten bilgilendirdiğini söyledi. Saldırıların niteliği veya ne zaman keşfedildikleri açıklanmadı.

Finkelstein, "Bu yalnızca Yönetimin IP kısıtlamaları olmadan doğrudan internete açık olduğu çok spesifik bir yapılandırmayı etkiler." diye ekledi.

Siber güvenlik sağlayıcısı, etkinlikle ilişkili aşağıdaki güvenlik ihlali göstergelerini (IoC'ler) paylaştı:

  • 151.241.99[.]207
  • 151.241.99[.]233
  • 158.62.198[.]182
  • 192.142.10[.]99
  • 139.28.37[.]250
  • 194.213.18[.]137

Diğer iki kusur için de yamalar yayınlandı:

  • CVE-2026-62144(CVSS puanı: 9,3) - Check Point Güvenlik Yönetimi ve Çoklu Etki Alanı Güvenlik Yönetimi'nde, kimliği doğrulanmamış uzak bir saldırganın, Security Gateway'de run-script ve exec-command dahil olmak üzere Yönetim Sunucusu üzerinde yönetim komutlarını yürütmesine izin veren bir kimlik doğrulama atlama güvenlik açığı.
  • CVE-2026-62145(CVSS puanı: 7,5) - Check Point Gaia Portal'da, salt okunur Gaia Portal ayrıcalıklarına sahip kimliği doğrulanmış bir saldırganın kök ayrıcalıklarıyla komutları yürütmesine izin veren uygunsuz bir ayrıcalık yönetimi güvenlik açığı.

CVE-2026-16232 örneğinde olduğu gibi, CVE-2026-62144'ün başarılı bir şekilde kullanılması, Güvenlik Duvarı koruması olmadan veya Güvenilir İstemciler (GUI istemcileri) üzerinde herhangi bir kısıtlama olmaksızın yönetim erişimi gerektirir. Her üç sorun da aşağıdaki sürümleri etkilemektedir:

  • R77.30
  • R80
  • R80.10
  • R80.20
  • R80.30
  • R81
  • R81.10
  • R81.20
  • R82
  • R82.10

Müşterilerin 22 Temmuz Jumbo düzeltmesini uygulamaları, Güvenilir İstemcileri (GUI istemcileri) güvenilir IP adresleri/alt ağlarla sınırlandırmaları, Güvenlik Duvarı ile Yönetim erişimini güvenli hale getirmeleri ve güvenilir IP adreslerine erişimi kısıtlamaları önerilir.

Bu gelişme ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı'nı (CISA) harekete geçirdi.addBilinen İstismar Edilen Güvenlik Açıklarındaki kusur (KEV) kataloğu, Federal Sivil Yürütme Organı (FCEB) kurumlarının gerekli düzeltmeleri 25 Temmuz 2026'ya kadar uygulamasını gerektiriyor.

Bu makaleyi ilginç buldunuz mu? Bizi takip edinGoogle Haberler, heyecan and LinkedInyayınladığımız daha özel içeriği okumak için.