Check Point corrige falha crítica explorada no SmartConsole

A Check Point lançou correções urgentes para uma vulnerabilidade crítica no login do SmartConsole que já está sendo explorada em ataques. Registrada como CVE-2026-16232, a falha recebeu pontuação CVSS 9,3 e permite obter privilégios administrativos completos.

O problema possibilita que um invasor remoto, sem autenticação, obtenha um token de acesso válido para entrar no ambiente de gerenciamento. Com isso, ele pode modificar políticas de segurança e configurações protegidas.

A exploração depende de uma configuração específica: o servidor de gerenciamento precisa estar exposto diretamente à internet, sem restrições de endereço IP para clientes confiáveis. A fabricante identificou ataques contra um pequeno número de clientes e informou os afetados.

A falha atinge produtos Security Management e Multi-Domain Management. As versões afetadas incluem R81.10, R81.20, R82 e R82.10, além de edições anteriores. Clientes do serviço Smart-1 Cloud já estão protegidos.

O pacote também corrige a CVE-2026-62144, que permite executar comandos administrativos sem autenticação, e a CVE-2026-62145, capaz de elevar um usuário com acesso somente de leitura no Gaia Portal até privilégios de root. A correção está no Jumbo Hotfix lançado em 22 de julho de 2026.

Leia mais na mesma categoria:

NotíciasPatches e CorreçõesVulnerabilidades