Check Point Patches Exploited SmartConsole Flaw Allowing Full Admin Access
Mis à jour :
Urgence cybersécurité : Correction de failles critiques exploitées sur les produits Check Point
Check Point a publié des correctifs urgents pour ses solutions Security Management et Multi-Domain Management afin de contrer plusieurs vulnérabilités critiques, dont une déjà exploitée activement par des attaquants.
Points clés :
- Les vulnérabilités affectent une large gamme de versions (de R77.30 à R82.10).
- L’exploitation réussie permet de modifier des politiques de sécurité et d’exécuter des commandes administratives.
- La faille CVE-2026-16232 fait partie du catalogue KEV de la CISA, obligeant les agences fédérales américaines à agir rapidement.
- Le risque est limité aux configurations où l’interface de gestion est exposée directement sur Internet sans restriction d’IP (Trusted Clients).
Vulnérabilités identifiées :
- CVE-2026-16232 (CVSS 9.3) : Contournement d’authentification dans SmartConsole permettant à un attaquant non authentifié d’obtenir un jeton d’accès administrateur complet.
- CVE-2026-62144 (CVSS 9.3) : Contournement d’authentification permettant l’exécution de commandes administratives distantes sur le serveur de gestion et les passerelles.
- CVE-2026-62145 (CVSS 7.5) : Élévation de privilèges dans le portail Gaia permettant à un utilisateur en lecture seule d’exécuter des commandes avec les droits “root”.
Recommandations :
- Appliquer immédiatement le « Jumbo hotfix » publié le 22 juillet.
- Restreindre l’accès à la console de gestion en limitant les connexions aux adresses IP ou sous-réseaux approuvés (Trusted Clients).
- Protéger l’accès au serveur de gestion derrière un pare-feu pour empêcher toute exposition directe sur Internet.
