CSIRT Toscana

CheckPoint: rilevato sfruttamento in rete della CVE-2026-16232 (AL05/260723/CSIRT-ITA)

Data:
23 Luglio 2026

Impatto Sistemico

Critico (78.33)

Sintesi

Aggiornamenti di sicurezza Checkpoint risolvono tre vulnerabilità, di cui due con gravità “critica” e una con gravità “alta”, presenti nei prodotti Security Management, Security Gateway e Multi-Domain Security Management. Tra queste si evidenzia la CVE-2026-16232 per la quale il vendor ha recentemente segnalato casi di sfruttamento attivo in rete.

Tipologia

  • Authentication Bypass
  • Privilege Escalation

Descrizione e potenziali impatti

Aggiornamenti di sicurezza Checkpoint risolvono tre vulnerabilità, di cui due con gravità “critica” e una con gravità “alta”, presenti nei prodotti Security Management, Security Gateway e Multi-Domain Security Management. Tra queste si evidenzia la CVE-2026-16232 per la quale il vendor ha recentemente segnalato casi di sfruttamento attivo in rete.

Tale vulnerabilità – di tipo ” Improper Authentication ” e con score CVSS v3.1 pari a 9.1 – riguarda i componenti Security Management Server e Multi-Domain Security Management Server (MDS), in particolare il processo di autenticazione di SmartConsole e la gestione degli Application Token. Un attaccante remoto non autenticato, qualora il Management Server sia raggiungibile da Internet e i Trusted Clients non siano adeguatamente limitati, potrebbe ottenere un Application Login Token valido e utilizzarlo per autenticarsi tramite SmartConsole, ottenendo privilegi amministrativi completi sul sistema di gestione e la possibilità di modificare policy e configurazioni di sicurezza.

Prodotti e versioni affette

Security Management Server e Multi-Domain Security Management Server (MDS), versioni:

  • R77.30
  • R80
  • R80.10
  • R80.20
  • R80.30
  • R81
  • R81.10
  • R81.20
  • R82
  • R82.10

Security Gateway e Security Management, versioni:

  • R77.30
  • R80
  • R80.10
  • R80.20
  • R80.30
  • R81
  • R81.10
  • R81.20
  • R82
  • R82.10

N.B. Si evidenzia che i prodotti elencati risultano vulnerabili solo alle condizioni specificate nei relativi bollettini di sicurezza.

Azioni di Mitigazione

Ove non già provveduto, si raccomanda di aggiornare tempestivamente i prodotti Checkpoint vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.

In linea con quanto dichiarato dal vendor, si suggerisce agli utenti e alle organizzazioni di valutare inoltre l’attivazione delle seguenti misure preventive:

  • implementare le misure di hardening fornite dal vendor al seguente link: Check Point Hardening Best Practices Guide ;
  • limitare i Trusted Clients a specifici IP/Subnet;
  • proteggere il Management Server con regole firewall dedicate;
  • verificare che le implied rules per le connessioni di management siano abilitate.

Infine, è possibile verificare un eventuale attacco seguendo le indicazione fornite dal vendor alla sezione ” How to Identify an Attack ” del seguente bollettino .

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 23-07-2026 23/07/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

27 Luglio 2026, 13:07