Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Check Point SmartConsole Açığı ile Admin Erişimi Tehdit Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Check Point SmartConsole Açığı ile Admin Erişimi Tehdit Altında

Siber Güvenlik

Acil: Check Point SmartConsole Açığı ile Admin Erişimi Tehdit Altında

teknomers
Son güncelleme: 23 Temmuz 2026 11:11
teknomers
Paylaş
Paylaş

Giriş

Check Point, Security Management ve Multi-Domain Management (MDSM) ürünlerini etkileyen kritik bir güvenlik açığı için güncellemeler yayınladı. Bu açık, aktif bir şekilde istismar edilmektedir ve önlem alınmadığı takdirde ciddi sonuçlar doğurabilir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Güvenlik açığı, CVE-2026-16232 (CVSS puanı: 9.3) olarak takip edilmektedir ve Check Point SmartConsole giriş sürecinde bir kimlik doğrulama atlaması içerir. Bu durum, kimliği doğrulanmamış bir uzaktan saldırganın uygulama giriş token’ını elde etmesine ve tam yönetim yetkileri ile autentikasyon yapmasına olanak tanır.

Açığın detayında belirtildiği gibi, “Başarılı istismar, saldırganın güvenlik politikalarını ve güvenlik yapılandırmalarını değiştirmesine olanak tanır.” Uzaktan istismar, Yönetim Sunucusu IP adresine internet erişimi gerektirir ve güvenilir müşterileri sınırlamayan bir yapılandırma gerektirir.

Etkilenen Sistemler

Check Point’tan alınan bilgilere göre, aşağıdaki versiyonlar etkilenmektedir:

  • R77.30
  • R80
  • R80.10
  • R80.20
  • R80.30
  • R81
  • R81.10
  • R81.20
  • R82
  • R82.10

Ayrıca, iki başka açığa (CVE-2026-62144 ve CVE-2026-62145) için de yamalar veröffentlicht edilmiştir:

  • CVE-2026-62144 (CVSS puanı: 9.3) – Yönetim Sunucusunda kimlik doğrulama atlaması, uzaktan saldırganın yönetimsel komutları çalıştırmasına olanak tanır.
  • CVE-2026-62145 (CVSS puanı: 7.5) – Check Point Gaia Portal’da yanlış ayrıcalık yönetimi, okuma yalnızca yetkileri olan bir saldırganın kök yetkileriyle komut çalıştırmasına olanak tanır.

Check Point, bu açıklarla ilişkilendirilen bazı tehlike göstergelerini (IoC) de paylaşmıştır:

  • 151.241.99[.]207
  • 151.241.99[.]233
  • 158.62.198[.]182
  • 192.142.10[.]99
  • 139.28.37[.]250
  • 194.213.18[.]137

Çözüm ve Korunma

Müşteriler, 22 Temmuz tarihli Jumbo hotfix’i uygulamalı, güvenilir istemcileri (GUI istemcileri) güvenilir IP adresleri/alt ağlarla sınırlamalı ve yönetim erişimini güvenlik duvarı ile korumalıdır. Erişim bir güvenlik duvarı ile korunmalı ve yalnızca güvenilir IP adreslerine erişime izin verilmelidir.

Bu gelişme, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA), açığı Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloguna eklemesine neden olmuştur. Federal Sivil İcra Dairesi (FCEB) ajansları, gerekli düzeltmeleri 25 Temmuz 2026 tarihine kadar uygulamak zorundadır.

Aksiyon

Eğer Check Point ürünlerini kullanıyorsanız, derhal güncellemelerinizi yapın, güvenlik yapılandırmalarınızı kontrol edin ve internetten erişimi sınırlayın. Aksi takdirde, ciddi güvenlik açıkları ve veri kayıplarıyla karşılaşabilirsiniz.

O Kenar Toon Adı: Mim Kelime
TENAA’da Dimensity 8000 SoC ile Oppo K10 Çin Varyantı Görüntülendi
1Password, OIDC Destekli Kimlik Sağlayıcıları için Çoklu Oturum Açma ile Kilit Açmayı Başlatıyor
Güvenli Kullanıcı Kimlik Doğrulama Yöntemi – Planlama Her Zamankinden Daha Önemli
Büyük indirimli Sennheiser momentum spor tomurcukları ile ucuza ucuz bir şekilde spor salonuna vurun!
ETİKETLENDİ:AcilAçığıadminAltındaCheckerişimiilePointSmartConsoleTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güney Kore’nin Korbit Borsası 1 Trilyon Dolar Değerindeki Mirae Grubu’na Katıldı
Sonraki Makale Acil Uyarı: Saldırılarda Exploit Edilen SmartConsole Sıfır Günü!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google’dan AB Rekabet Kurallarını İhlal Ettiği Gerekçesiyle 1 Milyar Dolar Ceza
Liste
MAGA Temalı Pornografi: Tahrik Edici ve Tartışmalı Fenomenler
Genel
Yeni Oyun Hediye ve Listeleriyle Deneyiminizi Zenginleştirin
Oyun
Oregon, deniz tabanını kullanarak hizmet sağlayıcılarına ücret alacak
Donanım
Acil: Yeni msaRAT zararlısı, Chrome ve Edge ile C2 trafiği yönlendiriyor
Siber Güvenlik
Acil: 9 Yaşındaki RefluXFS Açığı, Varsayılan RHEL Kurulumunda Root İzni Veriyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?