Check Point, Aktif Olarak Sömürülen Sıfırıncı Gün Açığı İçin Yama Yayınladı

Siber güvenlik şirketi Check Point, ürünlerinde tespit edilen ve saldırganlar tarafından aktif olarak kullanılan kritik bir sıfırıncı gün açığı için acil durum uyarısı yayınladı. CVE-2026-16232 olarak izlenen bu zafiyet, şirketin Security Management ve Multi-Domain Management çözümlerini etkiliyor.
Söz konusu açık, bir kimlik doğrulama atlama sorunu olarak tanımlanıyor. Bu zafiyetten yararlanan saldırganlar, bir uygulama giriş token değeri elde ederek SmartConsole üzerinden tam yönetici yetkileriyle sisteme erişebiliyor. Bu sayede saldırganlar, güvenlik politikalarını ve sistem yapılandırmalarını tamamen değiştirebiliyor. Şirket, bu durumun özellikle internete doğrudan açık olan ve IP kısıtlaması bulunmayan sınırlı sayıdaki müşteri ortamında gözlemlendiğini belirtti.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2026-16232 kodlu zafiyeti Bilinen Sömürülen Zafiyetler (KEV) kataloğuna ekleyerek federal kurumlara 25 Temmuz tarihine kadar gerekli yamaları uygulama talimatı verdi. Check Point, bu zafiyetin yanı sıra CVE-2026-62144 ve CVE-2026-62145 kodlu diğer kritik ve yüksek seviyeli açıkları da içeren güvenlik güncellemelerini kullanıma sundu. Şirket, etkilenen müşterileri özel olarak bilgilendirdiğini ve saldırı göstergelerini (IoC) paylaştığını açıkladı.
