A Check Point lançou correções urgentes para uma vulnerabilidade crítica no login do SmartConsole que já está sendo explorada em ataques. Registrada como CVE-2026-16232, a falha recebeu pontuação CVSS 9,3 e permite obter privilégios administrativos completos.
O problema possibilita que um invasor remoto, sem autenticação, obtenha um token de acesso válido para entrar no ambiente de gerenciamento. Com isso, ele pode modificar políticas de segurança e configurações protegidas.
A exploração depende de uma configuração específica: o servidor de gerenciamento precisa estar exposto diretamente à internet, sem restrições de endereço IP para clientes confiáveis. A fabricante identificou ataques contra um pequeno número de clientes e informou os afetados.
A falha atinge produtos Security Management e Multi-Domain Management. As versões afetadas incluem R81.10, R81.20, R82 e R82.10, além de edições anteriores. Clientes do serviço Smart-1 Cloud já estão protegidos.
O pacote também corrige a CVE-2026-62144, que permite executar comandos administrativos sem autenticação, e a CVE-2026-62145, capaz de elevar um usuário com acesso somente de leitura no Gaia Portal até privilégios de root. A correção está no Jumbo Hotfix lançado em 22 de julho de 2026.



