Public PoC Released for Exploited Check Point SmartConsole Authentication Bypass

1 minute de lecture

Mis à jour :

Divulgation d’un PoC pour la faille critique d’authentification Check Point

Des chercheurs ont publié des détails techniques et un script de preuve de concept (PoC) concernant une vulnérabilité critique exploitée activement dans les serveurs de gestion Check Point. Cette faille permet à un attaquant non authentifié d’obtenir des privilèges d’administrateur complets.

Points clés :

  • Mécanisme d’attaque : La vulnérabilité repose sur une rupture de confiance dans le chemin d’authentification. Le serveur accepte un nom distinctif (DN) Secure Internal Communication (SIC) fourni par l’attaquant au lieu de vérifier le certificat réel du pair distant.
  • Impact : Un attaquant peut usurper l’identité du serveur de gestion, générer un jeton de connexion et modifier les politiques ou configurations de sécurité via SmartConsole.
  • Exigences : L’attaquant doit disposer d’un accès réseau au serveur de gestion et la configuration cible ne doit pas restreindre les “Trusted Clients”.

Vulnérabilité :

  • CVE-2026-16232 (Score CVSS : 9.3) : Contournement de l’authentification dans SmartConsole.

Recommandations :

  • Mise à jour immédiate : Appliquer les correctifs “Jumbo Hotfixes” publiés par Check Point le 22 juillet 2026.
  • Vérification : Utiliser le script PoC mis à disposition par Rapid7 sur GitHub pour auditer si les serveurs du parc sont encore vulnérables ou correctement patchés.
  • Sécurisation : S’assurer que les accès réseau aux serveurs de gestion sont restreints aux clients de confiance uniquement.

Source