Alert GCSA-26139 - Vulnerabilita' in prodotti Check Point

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26139 data: 23 luglio 2026 titolo: Vulnerabilita' in prodotti Check Point ****************************************************************** :: Descrizione del problema Check Point ha rilasciato una jumbo hotfix con correzioni di sicurezza e hardening, per i propri prodotti firewall e di management. Check Point indica che la vulnerabilita' CVE-2026-16232 (CVSS score: 9.3), risulta in corso di sfruttamento. Il difetto consiste in un bypass di autenticazione, che permette di ottenere un token di accesso all'applicazione. Il token puo' quindi essere utilizzato per accedere tramite SmartConsole con privilegi di admin completi. L'attacco puo' essere attuato solo contro i clienti i cui ambienti di gestione sono direttamente esposti ad Internet, privi di restrizioni su base IP. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati Security Management Server, Multi-Domain Security Management Server R77.30 (EOS), R80 (EOS), R80.10 (EOS), R80.20 (EOS), R80.30 (EOS), R80.40 (EOS), R81 (EOS), R81.10 (EOS), R81.20, R82, R82.10 Security Gateways, Security Management R77.30 (EOS), R80 (EOS), R80.10 (EOS), R80.20 (EOS), R80.30 (EOS), R80.40 (EOS), R81 (EOS), R81.10 (EOS), R81.20, R82, R82.10 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Acquisizione di privilegi piu' elevati (EoP) :: Soluzioni Si consiglia di applicare gli aggiornamenti, seguendo le indicazioni pubblicate negli advisories del vendor. Installare l'ultimo hotfix Jumbo rilasciato il 22 luglio 2026. https://sc1.checkpoint.com/documents/Jumbo_HFA/R81.20/R81.20/Take_158.htm https://sc1.checkpoint.com/documents/Jumbo_HFA/R81.20/R81.20/Installation-Uninstall.htm :: Riferimenti Bollettino di sicurezza Check Point https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-check-point-smartconsole-authentication-bypass-cve-2026-16232/ https://support.checkpoint.com/results/sk/sk185169 https://support.checkpoint.com/results/sk/sk185152 https://support.checkpoint.com/results/sk/sk185153 Check Point Hardening Best Practices Guide https://sc1.checkpoint.com/documents/Check_Point_Gateway_and_Management_Hardening/CP_Check_Point_Gateway_and_Management_Hardening.pdf The Hacker News https://thehackernews.com/2026/07/check-point-patches-exploited.html Bleeping Computer https://www.bleepingcomputer.com/news/security/check-point-patches-smartconsole-zero-day-exploited-in-attacks/ SecurityWeek https://www.securityweek.com/new-check-point-zero-day-vulnerability-exploited-in-the-wild/ Mitre CVE https://www.cve.org/CVERecord?id=CVE-2026-16232 https://www.cve.org/CVERecord?id=CVE-2026-62144 https://www.cve.org/CVERecord?id=CVE-2026-62145 GARR CERT Security Alert - subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCamJGZgAKCRDBnEyTZRJg QhWsAJ9PkvxdPU8GxoKZz6JVzj4vWGB23QCgj4A9MsOF4xJsPNm25BtobqCyOVY= =n0Tf -----END PGP SIGNATURE-----