Check Point waarschuwt voor actief misbruik van kritiek SmartConsole-lek
donderdag, 23 juli 2026 (09:52) - Security.NL
In dit artikel:
Cybersecuritybedrijf Check Point waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in SmartConsole, waarmee aanvallers als beheerder kunnen inloggen op de Multi-Domain Security Management-omgeving. Volgens het bedrijf zijn al meerdere klanten getroffen, al noemt het geen exacte aantallen. De fout, aangeduid als CVE-2026-16232, maakt het mogelijk dat een ongeauthenticeerde aanvaller een inlogtoken bemachtigt en daarmee admin-toegang krijgt. Misbruik is vooral mogelijk als de managementserver vanaf internet bereikbaar is en er geen beperkingen via Trusted Clients zijn ingesteld. Check Point heeft een update uitgebracht en ook IP-adressen gedeeld die de aanvallers zouden hebben gebruikt.
BEKIJK OOK:
De Oranjezomer: Sander de Kramer raakt Leontien van Moorsel in het gezicht: 'Au, mijn neus'
De Oranjezomer: Sander de Kramer raakt Leontien van Moorsel in het gezicht: 'Au, mijn neus'