Check Point corrige une faille critique dans SmartConsole permettant une prise de contrôle totale
Check Point a publié des correctifs pour plusieurs vulnérabilités affectant ses produits Security Management et Multi-Domain Management (MDSM). Parmi elles, une faille critique (CVE-2026-16232, score CVSS 9,3) est activement exploitée dans la nature. Cette vulnérabilité permet de contourner l'authentification du processus de connexion de SmartConsole, offrant un accès administrateur complet. Les mises à jour doivent être appliquées sans délai pour limiter les risques d'exploitation. Aucune information supplémentaire sur l'étendue des attaques n'est disponible pour l'instant.
Une telle faille expose les entreprises utilisant Check Point à des risques de compromission totale de leur infrastructure de sécurité. Un audit offensif ciblant les composants applicatifs critiques comme SmartConsole permet de valider l'application des correctifs et de détecter des vulnérabilités résiduelles avant qu'elles ne soient exploitées.
