Check Point corrige une faille critique SmartConsole activement exploitée
23 juillet 2026 · Cybersécurité · CHKP,PANW,FTNT
Check Point a publié des correctifs pour trois vulnérabilités critiques affectant ses produits Security Management et Multi-Domain Management, dont CVE-2026-16232 (CVSS 9.3) activement exploitée. Cette faille permet à un attaquant distant non authentifié d'obtenir un accès administrateur complet via le processus de connexion SmartConsole. La CISA a ajouté la faille à son catalogue KEV, imposant aux agences fédérales américaines de corriger avant le 25 juillet 2026. Check Point a confirmé un nombre limité de clients ciblés et publié des indicateurs de compromission.