Check Point, SmartConsole giriş sürecindeki bir kimlik doğrulama atlatma hatası olan CVE-2026-16232 için bir düzeltme yayınladı. Bu hata, kimliği doğrulanmamış bir saldırganın tam yönetici yetkileriyle sisteme girmesine izin veriyor. Saldırganlar, güvenlik politikalarını ve yapılandırmalarını değiştirebiliyor. Hatanın istismar edilebilmesi için yönetim sunucusunun doğrudan internete açık olması ve Güvenilir İstemciler kısıtlaması olmaması gerekiyor.
Aynı düzeltme, CVE-2026-62144 ve CVE-2026-62145 gibi iki başka kritik hata için de uygulanıyor. İlk hata, yönetici komutlarının uzaktan çalıştırılmasına izin verirken, ikincisi salt okunur erişime sahip bir kullanıcının kök yetkilerini ele geçirmesine olanak tanıyor. Tüm bu hatalar, R77.30 ile R82.10 arasında olan Check Point ürün sürümlerini etkiliyor.
Açıklanan kötü amaçlı IP adresleri ve güvenlik önlemleri, kullanıcıların yönetim erişimlerini ağ duvarı ile korumasını ve yalnızca güvenilir IP adreslerinden erişime izin vermesini öneriyor. ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bu hataları bilinen istismar edilen açıklar listesine ekledi ve federal kurumların 25 Temmuz 2026 tarihine kadar düzeltmeyi uygulamasını zorunlu kıldı.
