Обнаружена активно эксплуатируемая уязвимость CVE-2026-16232 в Check Point SmartConsole — приложении, через которое администраторы управляют правилами файрвола, VPN, IPS и другими компонентами инфраструктуры безопасности.
❓ Чем опасна:
При определённой конфигурации злоумышленник может получить контроль над SmartConsole и изменить политики безопасности организации.
Это открывает возможность:
— менять правила файрвола;
— управлять VPN и IPS-политиками;
— скрывать следы через изменение конфигурации и мониторинга.
🛡 Что делать:
— установить обновление от Check Point;
— ограничить доступ к SmartConsole по IP;
— включить MFA для администраторов;
— проверить журналы на подозрительные действия.
🔗 Источник
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
