🌟 Atualização imperdível para quem gosta de estar bem informado!

Confira agora e compartilhe com seus amigos!

Apoie esse projeto de divulgacao de noticias! Clique aqui
A empresa israelense de segurança cibernética Check Point Software corrigiu uma falha de dia zero explorada ativamente no painel de administração da interface gráfica do usuário (GUI) SmartConsole da empresa.

Rastreada como CVE-2026-16232, esta vulnerabilidade de desvio de autenticação permite que invasores não autenticados obtenham um token de login de aplicativo que pode ser usado para autenticação com privilégios de administrador.

Depois de obter acesso a um servidor de gerenciamento de segurança vulnerável ou a um servidor de gerenciamento de segurança multidomínio (MDS), os invasores podem alterar a configuração e a política de segurança.



A Check Point acrescentou que a exploração bem-sucedida não requer restrições aos Clientes Confiáveis ​​(clientes GUI) e ao IP do Servidor de Gerenciamento para serem expostos ao acesso remoto via Internet.

“A exploração bem-sucedida permite que o invasor modifique políticas e configurações de segurança. A exploração remota requer acesso à Internet ao endereço IP do servidor de gerenciamento e uma configuração que não restrinja clientes confiáveis”, disse a empresa em um comunicado de domingo.

“A Check Point está ciente de que esta vulnerabilidade está sendo explorada e afetou um número muito pequeno de clientes”.

Os administradores que não podem atualizar imediatamente para uma versão corrigida são aconselhados a seguir o Guia de práticas recomendadas de reforço da Check Point, limitar os clientes confiáveis ​​a endereços/sub-redes IP confiáveis ​​e garantir que o acesso de gerenciamento seja bloqueado para endereços IP não autorizados.

Verificando os logs do SmartConsole em busca de sinais de comprometimento (Check Point)

Para verificar se uma instância do SmartConsole foi comprometida, os administradores devem procurar a consulta "Método de autenticação: token de aplicativo" no SmartConsole em Logs e Monitor / Logs e Eventos > Visualização de Logs de Auditoria após executar a seguinte consulta do SmartConsole:



(src:151.241.99.207 OU dst:151.241.99.207 OU src:151.241.99.233 OU dst:151.241.99.233 OU src:158.62.198.182 OU dst:158.62.198.182 OU fonte:192.142.10.99 OU dst:192.142.10.99 OU fonte:139.28.37.250 OU dst:139.28.37.250)

Na quarta-feira, a Agência de Segurança Cibernética e de Infraestrutura (CISA) também adicionou a falha ao seu catálogo de vulnerabilidades exploradas conhecidas, ordenando que as agências federais dos EUA corrigissem instâncias vulneráveis do SmartConsole até sábado, 25 de julho, conforme exigido pela Diretiva Operacional Vinculante (BOD) 26-04.

“Este tipo de vulnerabilidade é um vetor de ataque frequente para atores cibernéticos maliciosos e representa riscos significativos para as empresas federais”, alertou a agência de segurança cibernética. 

Embora o BOD 26-04 se aplique apenas a agências governamentais dos EUA, a CISA instou todas as organizações a priorizarem a correção da vulnerabilidade CVE-2026-16232 para bloquear ataques recebidos.

Em junho, a CISA ordenou que as agências federais protegessem suas implantações de VPN de acesso remoto e acesso móvel da Check Point contra outra vulnerabilidade de desvio de autenticação (CVE-2026-50751) que foi explorada em ataques de dia zero pela gangue de ransomware Qilin.

Há dois anos, a agência de segurança cibernética sinalizou outra falha (CVE-2024-24919) nos Quantum Security Gateways da Check Point como ativamente explorada por gangues de ransomware, confirmando um relatório do Orange Cyberdefense CERT que a vinculava a ataques de ransomware NailaoLocker.







Teste todas as camadas antes que os invasores o façam

As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.

Obtenha o white paper



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #check #point #alerta #sobre #smartconsole #zeroday #explorado #em #ataques
💡 Compartilhe e ajude nosso projeto a crescer!

Post a Comment