タグ: Security Management Server

cyberpress.org

Check Point SmartConsoleのゼロデイ脆弱性、未認証の攻撃者に完全な管理者権限を許してしまう

Check PointのSmartConsole管理プラットフォームに存在する深刻な認証バイパスの脆弱性により、未認証の攻撃者がセキュリティ管理サーバーの管理者権限を完全に乗っ取ることが可能になっています。 CVE-2026-16232として追跡されているこの脆弱性は、Check Pointによって2026年7月22

meterpreter.org

Check Point セキュリティ管理製品の脆弱性、実際の攻撃で悪用

クリック不要で管理者権限を奪取 攻撃者が、パスワード認証を完全に回避してCheck Pointのセキュリティ管理インフラに侵入し、最高レベルの管理者権限を瞬時に取得する手口を発見しました。同社はこの脆弱性が実際の攻撃で悪用されていることを公式に確認していますが、これまでのところ影響を受けた顧客は全

bleepingcomputer.com

Check Pointが、攻撃で悪用されているSmartConsoleのゼロデイ脆弱性を警告

イスラエルのサイバーセキュリティ企業Check Point Softwareは、同社のSmartConsoleグラフィカルユーザーインターフェース(GUI)管理パネルにおいて、実際に悪用が確認されているゼロデイ脆弱性への対応を行いました。 CVE-2026-16232として追跡されているこの認証バイパスの脆弱性により