Check Point tetter to kritiske hull i administrasjonsserveren
Check Point har publisert oppdateringer for Security Management og Multi-Domain Management som retter CVE-2026-16232, en omgåelse av autentisering i innloggingen til SmartConsole. Sikkerhetshullet kan la en uautentisert angriper hente et innloggingstoken og få full administrativ tilgang til administrasjonsserveren. Leverandøren opplyser at hullet er observert utnyttet mot et fåtall kunder, som er varslet. Juli-oppdateringen retter også CVE-2026-62144, som på tilsvarende måte lar en uautentisert angriper omgå autentisering og kjøre administrative kommandoer på administrasjonsserveren, og i forlengelsen kommandoer på tilknyttede sikkerhetsgatewayer. Begge forutsetter nettverkstilgang til en administrasjonsserver som ikke er skjermet av brannmurregler eller Trusted Clients. Berørte versjoner omfatter R81.10, R81.20, R82 og R82.10, samt enkelte eldre versjoner.
Hva det betyr for deg som drifter Check Point-administrasjonsserveren
Administrasjonsserveren er stedet der brannmurpolicyen din bestemmes. Får en angriper administrativ tilgang der, er det ikke lenger snakk om at en enkelt regel blir omgått. Slik vi ser det, er det da snakk om kontroll over hele det interne perimeteret ditt.
Er virksomheten din omfattet av NIS2, ligger dette systemet naturlig høyt i kritikalitetsvurderingen din. Vi mener en aktivt utnyttet svakhet i et slikt system bør behandles som en hendelse hos deg. Den vurderingen bør stå inntil du har dokumentert at det motsatte er tilfellet.
Berigo anbefaler
- Installer juli-oppdateringen på alle berørte administrasjonsservere, og prioriter dette foran ordinære endringsvinduer.
- Kontroller at administrasjonsserveren ikke er nåbar fra internett, og begrens tilgang til betrodde IP-adresser og subnett med Trusted Clients.
- Gå gjennom innloggingslogger og administratorkontoer for perioden før oppdateringen, og se etter tokenutstedelse og policyendringer dere ikke kjenner igjen.
- Avklar med leverandøren deres hvem som faktisk har ansvaret for å patche denne komponenten dersom driften er satt bort.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt