انتشار PoC عمومی برای آسیبپذیری بحرانی دور زدن احراز هویت در Check Point SmartConsole
انتشار عمومی PoC برای آسیبپذیری بحرانی CVE-2026-16232 در Check Point SmartConsole، امکان سوءاستفاده بدون احراز هویت و دستیابی به دسترسی کامل مدیریتی را برای مهاجمان فراهم کرده است.
سایبرنامه
@cybernameh

پژوهشگران امنیت سایبری جزئیات فنی جدیدی از آسیبپذیری بحرانی CVE-2026-16232 را منتشر کردهاند؛ ضعفی که محصولات Check Point Security Management Server و Multi-Domain Security Management Server (MDS) را تحت تأثیر قرار داده و پیش از انتشار وصله امنیتی، بهصورت Zero-Day در حملات واقعی مورد سوءاستفاده قرار گرفته است.
این آسیبپذیری با امتیاز 9.3 از 10 در سیستم CVSS، یک نقص Authentication Bypass در فرآیند ورود SmartConsole محسوب میشود که به مهاجم راه دور و بدون نیاز به احراز هویت اجازه میدهد توکن ورود برنامه (Application Login Token) را دریافت کرده و با دسترسی کامل مدیر (Full Administrative Privileges) وارد سامانه شود.
به گفته شرکت Rapid7، مهاجم پس از دریافت این توکن میتواند سیاستهای امنیتی، تنظیمات مدیریتی و پیکربندی امنیتی سازمان را تغییر دهد. بهرهبرداری از این نقص تنها مستلزم دسترسی شبکهای به سرور مدیریتی و پیکربندیای است که Trusted Clients را محدود نکرده باشد.
بررسیهای فنی Rapid7 نشان میدهد که منشأ این آسیبپذیری، یک Broken Trust Boundary در مسیر احراز هویت برنامه است. در نسخههای آسیبپذیر، سرور مقدار SIC Distinguished Name (DN) ارسالشده توسط مهاجم را بهعنوان هویت یک برنامه راه دور میپذیرد، در حالی که باید آن را با DN گواهی دیجیتال احراز هویتشده مطابقت دهد. این ضعف به مهاجم اجازه میدهد DN سرور مدیریتی را در ارتباط اولیه استخراج کرده، آن را بازپخش کند و در نهایت یک بلیت SSO معتبر برای SmartConsole ایجاد کند.
Check Point در وصله امنیتی منتشرشده در 22 ژوئیه 2026 این رفتار را اصلاح کرده است. نسخه وصلهشده تنها DN استخراجشده از گواهی دیجیتال احراز هویتشده را معتبر میداند و هرگونه عدم تطابق میان DN ارائهشده و هویت واقعی را رد میکند. همچنین مکانیزم جدیدی برای جلوگیری از ورود برنامههای راه دور در صورت نبود هویت معتبر SIC اضافه شده است.
Rapid7 همزمان یک اثبات مفهوم (PoC) به زبان Python منتشر کرده که امکان بررسی آسیبپذیر بودن یا وصله شدن سرورهای هدف را فراهم میکند. با توجه به انتشار عمومی PoC و گزارشهای مربوط به بهرهبرداری فعال از این نقص، سازمانهایی که از محصولات مدیریتی Check Point استفاده میکنند باید Jumbo Hotfix منتشرشده توسط این شرکت را در اسرع وقت نصب کنند.
شناسه آسیبپذیری: CVE-2026-16232 امتیاز CVSS: 9.3 (بحرانی) محصولات تحت تأثیر: Check Point Security Management Server و Multi-Domain Security Management Server (MDS) وضعیت: بهرهبرداری فعال در حملات واقعی و انتشار عمومی PoC
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

زوم آسیبپذیری بحرانی CVSS 9.8 را در نسخه ویندوز Zoom Workplace برطرف کرد
زوم با انتشار وصلههای امنیتی، یک آسیبپذیری بحرانی با امتیاز CVSS 9.8 را برطرف کرد که میتوانست به مهاجمان بدون نیاز به احراز هویت امکان تصاحب حسابهای کاربری ویندوز را بدهد.



