CHECK POINT CVE-2026-16232

Posted by: Turing Team by Ondu Category: Vulnerabilidad Comments: 0

TLP:CLEAR

Rapid7 publicó un análisis técnico y un Proof-of-Concept funcional para CVE-2026-16232, vulnerabilidad crítica (CVSS 9.3) en Check Point Security Management y Multi-Domain Security Management (MDS), confirmada como explotada activamente.

Descripción

La vulnerabilidad corresponde a un Authentication Bypass en SmartConsole que permite a un atacante remoto no autenticado obtener un Application Login Token válido y acceder con privilegios administrativos completos.

  • Modificar políticas de seguridad.
  • Alterar reglas de firewall.
  • Crear o eliminar objetos de seguridad.
  • Deshabilitar mecanismos de protección.
  • Implementar configuraciones maliciosas sobre gateways administrados.

Riesgos e impacto

  • Compromiso total del servidor de administración.
  • Alteración o eliminación de políticas corporativas.
  • Persistencia del atacante.
  • Preparación para ransomware o robo de información.

Recomendaciones

  • Aplicar Jumbo Hotfixes.
  • Evitar exposición directa a Internet.
  • Restringir Trusted Clients.
  • Revisar registros de autenticación y cambios administrativos.

Versiones Afectadas

  • R81.10
  • R81.20
  • R82
  • R82.10

IOC’s

  • 151.241.99[.]207
  • 151.241.99[.]233
  • 158.62.198[.]182
  • 192.142.10[.]99
  • 139.28.37[.]250
  • 194.213.18[.]137

Fuentes: https://www.bleepingcomputer.com/news/security/check-point-patches-smartconsole-zero-day-exploited-in-attacks/ https://support.checkpoint.com/results/sk/sk185169/ https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-check-point-smartconsole-authentication-bypass-cve-2026-16232/amp/

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

¿Tienes alguna consulta?

Recibe la asesoría de uno
de nuestros especialistas.