Check Point warns of SmartConsole zero-day exploited in attacks
Mis à jour :
Vulnérabilité critique « zero-day » dans Check Point SmartConsole
Check Point a révélé l’exploitation active d’une vulnérabilité de contournement d’authentification dans son interface d’administration SmartConsole. Cette faille permet à des attaquants non authentifiés d’obtenir un jeton d’accès administrateur et de prendre le contrôle des serveurs de gestion de sécurité exposés à Internet.
Points clés :
- Vulnérabilité : CVE-2026-16232.
- Impact : Accès complet aux politiques de sécurité et aux configurations des serveurs visés.
- Cible : Systèmes exposés directement sur Internet sans restriction d’IP (les clients Smart-1 Cloud ne sont pas concernés).
- Urgence : La CISA a ajouté cette faille à son catalogue des vulnérabilités activement exploitées, imposant un correctif rapide aux agences fédérales américaines.
Recommandations :
- Correctif : Appliquer les mises à jour de sécurité fournies par Check Point dès que possible.
- Durcissement : Appliquer les bonnes pratiques de “hardening” : restreindre l’accès aux clients de confiance (via IP/sous-réseaux) et bloquer l’exposition directe de l’interface de gestion sur Internet.
- Détection : Vérifier les journaux d’audit (Audit Logs) à la recherche de connexions utilisant la méthode “application token” et croiser ces données avec les adresses IP suspectes mentionnées dans l’avis de sécurité officiel.
