Перейти к основному контенту
LiMP VPN
Все новости

Дыра в Check Point: полный доступ к файрволу без пароля

Дыра в Check Point: полный доступ к файрволу без пароля

Коротко: Критическая уязвимость CVE-2026-16232 (CVSS 9.1) позволяет злоумышленнику без пароля получить токен и войти в консоль управления Check Point (SmartConsole) с полными правами администратора. Затронуты серверы, которые управляют корпоративными файрволами; уязвимость уже эксплуатируют в реальных атаках, а 22 июля 2026 года CISA внесла её в каталог активно используемых. Чужой файрвол вы не пропатчите, но свои устройства и трафик защитить можете.

Что произошло

Check Point, один из крупнейших производителей файрволов в мире, раскрыл критическую уязвимость обхода аутентификации в процессе входа в SmartConsole — приложении, через которое администраторы настраивают файрволы. Уязвимость получила идентификатор CVE-2026-16232 и оценку 9.1 из 10 по шкале CVSS: удалённый атакующий без учётных данных может получить сервисный токен приложения, а затем войти через SmartConsole с полными правами администратора. Компания подтвердила, что дыру уже эксплуатируют против небольшого числа клиентов. О том, как быстро одна незакрытая уязвимость превращается в открытую дверь, мы писали в материале о рекордном «вторнике патчей» Microsoft на 570 дыр.

Чем эта уязвимость так опасна

Дыра бьёт не по одному файрволу, а по «мозгу», который ими управляет. Затронуты Check Point Security Management Server и Multi-Domain Security Management Server — серверы, которые раздают политику безопасности шлюзам, охраняющим сеть компании. Атакующий, вошедший как администратор, может менять правила файрвола, ослаблять или отключать защиту и открывать себе путь вглубь инфраструктуры. Уязвимы многие версии — от R77.30 и R80 до R82.10, — поэтому под угрозой в том числе давно работающие установки. Риск максимален там, где сервер управления доступен из интернета и принимает подключения SmartConsole с любого IP-адреса, а не по фиксированному белому списку.

Уже под атакой

Это не теоретическая ошибка. Агентство кибербезопасности США (CISA) внесло CVE-2026-16232 в каталог известных эксплуатируемых уязвимостей 22 июля 2026 года и установило срок устранения — 25 июля. Это сигнал, что атаки реальны и времени мало. Check Point призвал клиентов немедленно установить накопительные обновления (например, Take 36 для R82.10, Take 118 для R82 и Take 158 для R81.20), ограничить доступ к SmartConsole только доверенными IP-адресами и проверить журналы подключений на известные адреса злоумышленников и на входы методом «application token».

Грозит ли это вашим личным данным?

Напрямую это проблема корпоративной инфраструктуры — файрвол, которым вы не владеете, вы не пропатчите. Но обычных пользователей это касается по двум причинам. Во-первых, компании, которые хранят ваши данные — банки, магазины, сервисы, — стоят как раз за таким оборудованием; когда взломан их периметр, ваши записи могут утечь, как это было в истории с утечкой миллиардов учётных данных. Во-вторых, это напоминание: даже защитные продукты топовых вендоров содержат критические дыры, поэтому ни один отдельный слой нельзя считать абсолютно надёжным. Вывод — эшелонированная защита: контролируйте те слои, которыми владеете вы.

Как защититься

Обновляйте все устройства. Тот же класс уязвимости — когда атакующий проникает без действительных учётных данных — встречается и в телефонах, ноутбуках, роутерах. Включите автоматические обновления, чтобы известная и уже исправленная дыра не оставалась открытой на вашей технике.

Используйте надёжные уникальные пароли и двухфакторную аутентификацию. Если сервис, которым вы пользуетесь, взломан через периметр, уникальные пароли и 2FA ограничат, насколько ущерб распространится на другие ваши аккаунты.

Шифруйте трафик в недоверенных сетях. В публичном или общем Wi-Fi ваши данные можно перехватить по пути независимо от любого корпоративного файрвола. VPN уводит трафик в зашифрованный туннель, чтобы посторонние в той же сети не читали ваши сессии и пароли. LiMP VPN — no-logs-сервис для iOS и Android; смотрите возможности и тарифы, а больше новостей о безопасности — в нашем блоге.

Источники

Материал подготовлен по публикациям SecurityLab, Help Net Security и The Hacker News, а также по данным каталога известных эксплуатируемых уязвимостей CISA, июль 2026 года.

Дыра в Check Point: полный доступ к файрволу без пароля