Giriş
Check Point, Security Management ve Multi-Domain Management (MDSM) ürünlerini etkileyen kritik bir güvenlik açığı için güncellemeler yayınladı. Bu açık, aktif bir şekilde istismar edilmektedir ve önlem alınmadığı takdirde ciddi sonuçlar doğurabilir.
Saldırı Nasıl Çalışıyor?
Güvenlik açığı, CVE-2026-16232 (CVSS puanı: 9.3) olarak takip edilmektedir ve Check Point SmartConsole giriş sürecinde bir kimlik doğrulama atlaması içerir. Bu durum, kimliği doğrulanmamış bir uzaktan saldırganın uygulama giriş token’ını elde etmesine ve tam yönetim yetkileri ile autentikasyon yapmasına olanak tanır.
Açığın detayında belirtildiği gibi, “Başarılı istismar, saldırganın güvenlik politikalarını ve güvenlik yapılandırmalarını değiştirmesine olanak tanır.” Uzaktan istismar, Yönetim Sunucusu IP adresine internet erişimi gerektirir ve güvenilir müşterileri sınırlamayan bir yapılandırma gerektirir.
Etkilenen Sistemler
Check Point’tan alınan bilgilere göre, aşağıdaki versiyonlar etkilenmektedir:
- R77.30
- R80
- R80.10
- R80.20
- R80.30
- R81
- R81.10
- R81.20
- R82
- R82.10
Ayrıca, iki başka açığa (CVE-2026-62144 ve CVE-2026-62145) için de yamalar veröffentlicht edilmiştir:
- CVE-2026-62144 (CVSS puanı: 9.3) – Yönetim Sunucusunda kimlik doğrulama atlaması, uzaktan saldırganın yönetimsel komutları çalıştırmasına olanak tanır.
- CVE-2026-62145 (CVSS puanı: 7.5) – Check Point Gaia Portal’da yanlış ayrıcalık yönetimi, okuma yalnızca yetkileri olan bir saldırganın kök yetkileriyle komut çalıştırmasına olanak tanır.
Check Point, bu açıklarla ilişkilendirilen bazı tehlike göstergelerini (IoC) de paylaşmıştır:
- 151.241.99[.]207
- 151.241.99[.]233
- 158.62.198[.]182
- 192.142.10[.]99
- 139.28.37[.]250
- 194.213.18[.]137
Çözüm ve Korunma
Müşteriler, 22 Temmuz tarihli Jumbo hotfix’i uygulamalı, güvenilir istemcileri (GUI istemcileri) güvenilir IP adresleri/alt ağlarla sınırlamalı ve yönetim erişimini güvenlik duvarı ile korumalıdır. Erişim bir güvenlik duvarı ile korunmalı ve yalnızca güvenilir IP adreslerine erişime izin verilmelidir.
Bu gelişme, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA), açığı Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloguna eklemesine neden olmuştur. Federal Sivil İcra Dairesi (FCEB) ajansları, gerekli düzeltmeleri 25 Temmuz 2026 tarihine kadar uygulamak zorundadır.
Aksiyon
Eğer Check Point ürünlerini kullanıyorsanız, derhal güncellemelerinizi yapın, güvenlik yapılandırmalarınızı kontrol edin ve internetten erişimi sınırlayın. Aksi takdirde, ciddi güvenlik açıkları ve veri kayıplarıyla karşılaşabilirsiniz.


