PoC publié pour la faille critique Check Point SmartConsole (CVE-2026-16232)
29 juillet 2026 · Cybersécurité · CHKP,PANW,FTNT,RPD,CRWD
Une faille critique d'authentification (CVE-2026-16232, CVSS 9.3) affectant Check Point Security Management Server est activement exploitée dans la nature. La vulnérabilité permet à un attaquant non authentifié d'obtenir un token de connexion et d'accéder à SmartConsole avec des privilèges administrateur complets. Rapid7 a publié un PoC Python et détaillé le mécanisme d'exploitation lié à une rupture de confiance dans la chaîne d'authentification SIC. Check Point a publié des correctifs le 22 juillet 2026 et confirme des compromissions de clients en zero-day.