Check Point warns of SmartConsole zero-day exploited in attacks

1 minute de lecture

Mis à jour :

Vulnérabilité critique « zero-day » dans Check Point SmartConsole

Check Point a révélé l’exploitation active d’une vulnérabilité de contournement d’authentification dans son interface d’administration SmartConsole. Cette faille permet à des attaquants non authentifiés d’obtenir un jeton d’accès administrateur et de prendre le contrôle des serveurs de gestion de sécurité exposés à Internet.

Points clés :

  • Vulnérabilité : CVE-2026-16232.
  • Impact : Accès complet aux politiques de sécurité et aux configurations des serveurs visés.
  • Cible : Systèmes exposés directement sur Internet sans restriction d’IP (les clients Smart-1 Cloud ne sont pas concernés).
  • Urgence : La CISA a ajouté cette faille à son catalogue des vulnérabilités activement exploitées, imposant un correctif rapide aux agences fédérales américaines.

Recommandations :

  • Correctif : Appliquer les mises à jour de sécurité fournies par Check Point dès que possible.
  • Durcissement : Appliquer les bonnes pratiques de “hardening” : restreindre l’accès aux clients de confiance (via IP/sous-réseaux) et bloquer l’exposition directe de l’interface de gestion sur Internet.
  • Détection : Vérifier les journaux d’audit (Audit Logs) à la recherche de connexions utilisant la méthode “application token” et croiser ces données avec les adresses IP suspectes mentionnées dans l’avis de sécurité officiel.

Source