Veille / Vulnérabilité
Vulnérabilité

Check Point corrige une faille critique dans SmartConsole permettant une prise de contrôle totale

The Hacker News · 23 juillet 2026 · résumé automatique

Check Point a publié des correctifs pour plusieurs vulnérabilités affectant ses produits Security Management et Multi-Domain Management (MDSM). Parmi elles, une faille critique (CVE-2026-16232, score CVSS 9,3) est activement exploitée dans la nature. Cette vulnérabilité permet de contourner l'authentification du processus de connexion de SmartConsole, offrant un accès administrateur complet. Les mises à jour doivent être appliquées sans délai pour limiter les risques d'exploitation. Aucune information supplémentaire sur l'étendue des attaques n'est disponible pour l'instant.

L'angle SOVRA

Une telle faille expose les entreprises utilisant Check Point à des risques de compromission totale de leur infrastructure de sécurité. Un audit offensif ciblant les composants applicatifs critiques comme SmartConsole permet de valider l'application des correctifs et de détecter des vulnérabilités résiduelles avant qu'elles ne soient exploitées.

Lire l'article original sur The Hacker News
← Toute la veille