Siber Güvenlik

Check Point, Aktif Olarak Kullanılan SmartConsole Açığını Yamaladı: Tam Yönetici Erişimi Sağlıyordu

Check Point, Aktif Olarak Kullanılan SmartConsole Açığını Yamaladı: Tam Yönetici Erişimi Sağlıyordu
Malta'da dil eğitimi alırken çalışma hakkınız da var, biliyor muydunuz? Detaylar →

Check Point, Security Management ve Multi-Domain Management (MDSM) ürünlerini etkileyen birden fazla güvenlik açığı için güvenlik güncellemeleri yayınladı. Bu açıklardan biri, halihazırda aktif olarak istismar edilen kritik bir güvenlik açığı.

CVE-2026-16232 (CVSS puanı: 9.3) olarak izlenen güvenlik açığı, Check Point SmartConsole oturum açma sürecini etkileyen bir kimlik doğrulama atlatma açığı. Bu açık, kimliği doğrulanmamış uzak bir saldırganın uygulama oturum açma token'ı elde etmesine ve bu token'ı kullanarak tam yönetici yetkileriyle kimlik doğrulaması yapmasına olanak tanıyor.

CVE.org'daki açıklamaya göre, "Başarılı istismar, saldırganın güvenlik politikalarını ve güvenlik yapılandırmalarını değiştirmesine olanak tanır. Uzaktan istismar için, Yönetim Sunucusu IP adresine internet erişimi ve Güvenilir İstemcileri kısıtlamayan bir yapılandırma gereklidir."

Check Point Araştırma Başkan Yardımcısı Lotem Finkelstein, şirketin bu açıktan etkilenen az sayıda müşteri olduğunu ve bu müşterilere bildirim yapıldığını söyledi. Finkelstein, saldırıların niteliği veya ne zaman tespit edildiği konusunda bilgi vermedi.

Finkelstein, "Bu yalnızca çok özel bir yapılandırmayı etkiliyor - Yönetim'in IP kısıtlaması olmadan doğrudan internete açık olduğu durumlar," diye ekledi.

Siber güvenlik şirketi, bu faaliyetle ilişkili aşağıdaki tehlike göstergelerini (IoC) paylaştı:

  • 151.241.99[.]207
  • 151.241.99[.]233
  • 158.62.198[.]182
  • 192.142.10[.]99
  • 139.28.37[.]250
  • 194.213.18[.]137

Check Point ayrıca iki farklı güvenlik açığı için de yamalar yayınladı.

Lüks Malta Yazı + İngilizce

Kaynak: The Hacker News