⚠️ هشدار فوری برای مدیران Check Pointآسیبپذیری بحرانی CVE-2026-16232 با امتیاز CVSS 9.3 در فرایند…
انتشار: 2026/07/25 13:19 UTCدریافت: 2026/08/17 11:05 UTCآخرین مشاهده: 2026/08/17 11:05 UTC
⚠️ هشدار فوری برای مدیران Check Pointآسیبپذیری بحرانی CVE-2026-16232 با امتیاز CVSS 9.3 در فرایند ورود SmartConsole شناسایی شده و طبق اعلام Check Point، در حملات واقعی مورد بهرهبرداری قرار گرفته است. این نقص به مهاجم بدون احراز هویت اجازه میدهد یک Application Login Token دریافت کرده و از طریق SmartConsole با دسترسی کامل مدیریتی وارد Security Management Server شود؛ سطح دسترسیای که میتواند مدیریت Policyها و تنظیمات امنیتی سازمان را در معرض خطر قرار دهد.نسخههای R81.10، R81.20، R82 و R82.10 در محصولات Security Management و Multi-Domain Management تحت تاثیر هستند و نسخههای قدیمیتر نیز ممکن است آسیبپذیر باشند. موارد بهرهبرداری مشاهدهشده عمدتا مربوط به سرورهای مدیریتی بوده که مستقیما در اینترنت قرار داشته و محدودیت IP نداشتهاند. آژانس CISA نیز این آسیبپذیری را به فهرست Known Exploited Vulnerabilities اضافه کرده است؛ یعنی سوءاستفاده از آن فقط یک احتمال تئوری نیست.⚠️ اقدامات فوری پیشنهادی:آخرین Jumbo Hotfix را نصب کنید، دسترسی اینترنتی به Management Server را بررسی و محدود کنید، Trusted Clients را فقط به IPها و Subnetهای مورد اعتماد اختصاص دهید و لاگها را برای نشانههای دسترسی مشکوک بازبینی کنید. Check Point چند IP مشاهدهشده در حملات را نیز بهعنوان IoC منتشر کرده است. امنیت فایروال فقط به Policyهای آن وابسته نیست؛ پنل مدیریتی فایروال نیز باید محدود، بهروز و بهصورت مداوم پایش شود.💻 گروه لیان☺️ liangroup.net/%E2%98%BA%EF%B8%8F @AcademyLian





