Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Check Point SmartConsole için Kritik Kimlik Doğrulama Atlatma Açığı Tespit Edildi

2 saat önce1 dk okuma4 okunma
Check Point SmartConsole için Kritik Kimlik Doğrulama Atlatma Açığı Tespit Edildi

Check Point, 22 Temmuz 2026 tarihinde güvenlik yönetimi ve güvenlik duvarı ürünlerini etkileyen kritik bir zafiyet için acil durum uyarısı yayınladı. CVE-2026-16232 olarak tanımlanan ve 9.1 CVSS puanına sahip olan bu açık, SmartConsole giriş sürecindeki kimlik doğrulama mekanizmasını atlatarak saldırganların yönetim sunucusuna tam idari yetkilerle sızmasına olanak tanıyor.

Söz konusu zafiyetin halihazırda aktif olarak sömürüldüğü doğrulanırken, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından bilinen sömürülen zafiyetler listesine eklendi. Bir güvenlik yönetim sunucusunun ele geçirilmesi, tüm ağ güvenliği politikalarının değiştirilmesi, VPN yapılandırmalarının manipüle edilmesi ve izleme kayıtlarının devre dışı bırakılması gibi ciddi riskleri beraberinde getiriyor. Şirket, bu zafiyetin rutin bir iç inceleme sırasında keşfedildiğini ve yama yayınlanmadan önce saldırganlar tarafından kullanıldığını belirtti.

R82.10, R82, R81.20 gibi güncel sürümleri etkileyen bu açık için Check Point, acil olarak en son Jumbo Hotfix paketlerinin kurulmasını tavsiye ediyor. Yama uygulanamayan durumlarda ise GUI istemcilerinin erişiminin güvenilir IP adresleriyle sınırlandırılması ve yönetim erişiminin güvenlik duvarı arkasında tutulması gibi geçici önlemler öneriliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: Rapid7 Blog