Check Point Software, SmartConsole yönetim arayüzünde bulunan CVE-2026-16232 adlı bir sıfır gün açığının aktif olarak istismar edildiğini doğruladı. Bu güvenlik açıklaması, saldırganların kimlik doğrulama olmadan uygulama erişim jetonu elde etmesini sağlıyor ve bu jetonla yönetici yetkileriyle sistemlere girmesine olanak tanıyor. Erişim sağlandıktan sonra, saldırganlar güvenlik politikalarını ve yapılandırmalarını değiştirebiliyor.

Açığın istismarı için, yönetim sunucusunun internete açık olması ve Güvenilir İstemciler (Trusted Clients) kısıtlamalarının bulunmaması gerekiyor. Check Point, geçici çözüm olarak, güvenilir IP adreslerine sınırlama yapmayı ve yetkisiz erişimleri engellemeyi öneriyor. Ayrıca, belirli IP adreslerine ait log girişlerini kontrol ederek bir sistemde istismar olup olmadığını tespit etmek mümkün.

ABD Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu açığı bilinen istismar edilen zafiyetler kataloğuna ekledi ve federal kurumları 25 Temmuz'a kadar onarmaya zorladı. CISA, bu tür açıkların siber saldırılar için sık kullanılan bir vektör olduğunu ve tüm kuruluşların onarım önceliği vermesi gerektiğini vurguladı.