CheckPoint: rilevato sfruttamento in rete della CVE-2026-16232 (AL05/260723/CSIRT-ITA)
Data:
23 Luglio 2026
Impatto Sistemico
Critico (78.33)
Sintesi
Aggiornamenti di sicurezza Checkpoint risolvono tre vulnerabilità, di cui due con gravità “critica” e una con gravità “alta”, presenti nei prodotti Security Management, Security Gateway e Multi-Domain Security Management. Tra queste si evidenzia la CVE-2026-16232 per la quale il vendor ha recentemente segnalato casi di sfruttamento attivo in rete.
Tipologia
- Authentication Bypass
- Privilege Escalation
Descrizione e potenziali impatti
Aggiornamenti di sicurezza Checkpoint risolvono tre vulnerabilità, di cui due con gravità “critica” e una con gravità “alta”, presenti nei prodotti Security Management, Security Gateway e Multi-Domain Security Management. Tra queste si evidenzia la CVE-2026-16232 per la quale il vendor ha recentemente segnalato casi di sfruttamento attivo in rete.
Tale vulnerabilità – di tipo ” Improper Authentication ” e con score CVSS v3.1 pari a 9.1 – riguarda i componenti Security Management Server e Multi-Domain Security Management Server (MDS), in particolare il processo di autenticazione di SmartConsole e la gestione degli Application Token. Un attaccante remoto non autenticato, qualora il Management Server sia raggiungibile da Internet e i Trusted Clients non siano adeguatamente limitati, potrebbe ottenere un Application Login Token valido e utilizzarlo per autenticarsi tramite SmartConsole, ottenendo privilegi amministrativi completi sul sistema di gestione e la possibilità di modificare policy e configurazioni di sicurezza.
Prodotti e versioni affette
Security Management Server e Multi-Domain Security Management Server (MDS), versioni:
- R77.30
- R80
- R80.10
- R80.20
- R80.30
- R81
- R81.10
- R81.20
- R82
- R82.10
Security Gateway e Security Management, versioni:
- R77.30
- R80
- R80.10
- R80.20
- R80.30
- R81
- R81.10
- R81.20
- R82
- R82.10
N.B. Si evidenzia che i prodotti elencati risultano vulnerabili solo alle condizioni specificate nei relativi bollettini di sicurezza.
Azioni di Mitigazione
Ove non già provveduto, si raccomanda di aggiornare tempestivamente i prodotti Checkpoint vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
In linea con quanto dichiarato dal vendor, si suggerisce agli utenti e alle organizzazioni di valutare inoltre l’attivazione delle seguenti misure preventive:
- implementare le misure di hardening fornite dal vendor al seguente link: Check Point Hardening Best Practices Guide ;
- limitare i Trusted Clients a specifici IP/Subnet;
- proteggere il Management Server con regole firewall dedicate;
- verificare che le implied rules per le connessioni di management siano abilitate.
Infine, è possibile verificare un eventuale attacco seguendo le indicazione fornite dal vendor alla sezione ” How to Identify an Attack ” del seguente bollettino .
Riferimenti
- https://support.checkpoint.com/results/sk/sk185169/
- https://support.checkpoint.com/results/sk/sk185152/
- https://support.checkpoint.com/results/sk/sk185153/
CVE
| CVE-ID | ||
|---|---|---|
| CVE-2026-16232 | CVE-2026-62145 | CVE-2026-62144 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 23-07-2026 | 23/07/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
27 Luglio 2026, 13:07
CSIRT Toscana