Cybersecuritybedrijf Check Point waarschuwt voor het actieve misbruik van een kritieke kwetsbaarheid in SmartConsole, een beheerinterface voor hun Multi-Domain Security Management-omgeving. Door deze kwetsbaarheid kunnen aanvallers zonder authenticatie een inlogtoken bemachtigen en daarmee als administrator toegang krijgen tot de beveiligingsoplossing.
Volgens een advisory van Check Point zijn meerdere klanten getroffen door deze aanvallen, hoewel het aantal slachtoffers beperkt blijft. De kwetsbaarheid, geregistreerd als CVE-2026-16232, maakt het mogelijk om via SmartConsole beheerdersrechten te verkrijgen zonder geldige credentials. Misbruik is alleen mogelijk als de managementserver direct vanaf het internet toegankelijk is en er geen beperkingen via Trusted Clients zijn ingesteld. Naast het uitbrengen van een update heeft Check Point ook de ip-adressen vrijgegeven die door aanvallers zijn gebruikt. Verdere details over de aard van de aanvallen of de kwetsbaarheid zijn niet gedeeld.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *