CVE-2026-16232: punto de verificación SmartConsole está activamente explotado

Guía de análisis y defensa para el fallo de autenticación de Check Point SmartConsole.

CVE-2026-16232: punto de verificación SmartConsole está activamente explotado
📌
Serie de Redondas de Seguridad: Semana del 31 de julio de 20264 min de lectura

Un bypass de autenticación en los servidores de gestión de Check Point SmartConsole permitió a los atacantes remotos pasar por control de políticas de gateway e inyectar reglas administrativas de firewall no autorizadas.

🚨
Inteligencia de Vulnerabilidades: CVE ID: CVE-2026-16232 (CWE-287: Authentication Bypass) Severidad: Crítico 9.4 Situación: Active exploitation observed targeting enterprise security managers

Remediación

Action: Upgrade SmartConsole management servers to the latest Jumbo Hotfix Accumulator release.