TLP:CLEAR
Rapid7 publicó un análisis técnico y un Proof-of-Concept funcional para CVE-2026-16232, vulnerabilidad crítica (CVSS 9.3) en Check Point Security Management y Multi-Domain Security Management (MDS), confirmada como explotada activamente.
Descripción
La vulnerabilidad corresponde a un Authentication Bypass en SmartConsole que permite a un atacante remoto no autenticado obtener un Application Login Token válido y acceder con privilegios administrativos completos.
- Modificar políticas de seguridad.
- Alterar reglas de firewall.
- Crear o eliminar objetos de seguridad.
- Deshabilitar mecanismos de protección.
- Implementar configuraciones maliciosas sobre gateways administrados.
Riesgos e impacto
- Compromiso total del servidor de administración.
- Alteración o eliminación de políticas corporativas.
- Persistencia del atacante.
- Preparación para ransomware o robo de información.
Recomendaciones
- Aplicar Jumbo Hotfixes.
- Evitar exposición directa a Internet.
- Restringir Trusted Clients.
- Revisar registros de autenticación y cambios administrativos.
Versiones Afectadas
- R81.10
- R81.20
- R82
- R82.10
IOC’s
- 151.241.99[.]207
- 151.241.99[.]233
- 158.62.198[.]182
- 192.142.10[.]99
- 139.28.37[.]250
- 194.213.18[.]137
Fuentes: https://www.bleepingcomputer.com/news/security/check-point-patches-smartconsole-zero-day-exploited-in-attacks/ https://support.checkpoint.com/results/sk/sk185169/ https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-check-point-smartconsole-authentication-bypass-cve-2026-16232/amp/
Deja una respuesta