Vulnerabilitat d’elusió de l’autenticació als servidors Check Point Security Management i Multi-Domain Security Management (MDS)

ALERTES

12/08/2026

CVE-2026-16232

CRÍTIC (9,8)

CVSS3: 0,0

Una vulnerabilitat d’omissió d’autenticació en el procés d’inici de sessió de Check Point SmartConsole permet que un atacant remot no autenticat obtingui un testimoni (token) d’inici de sessió d’aplicació i utilitzar-lo per autenticar-se amb privilegis administratius complets. L’explotació amb èxit permet a l’atacant modificar les polítiques i les configuracions de seguretat. L’explotació remota requereix accés a Internet a l’adreça IP del servidor de gestió i una configuració que no restringeixi els clients de confiança. Check Point és conscient que aquesta vulnerabilitat s’està explotant i ha afectat un nombre molt reduït de clients.

Sistemes Afectats

  • Checkpoint Multi-Domain Security Management
  • Checkpoint Multi-Domain Security Management r81.20
  • Checkpoint Multi-Domain Security Management r82
  • Checkpoint Multi-Domain Security Management r82.10
  • Checkpoint Quantum Security Management
  • Checkpoint Quantum Security Management r81.20
  • Checkpoint Quantum Security Management r82
  • Checkpoint Quantum Security Management r82.10

Remediació

Vegeu-ne les Referències.