Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Check Point SmartConsole Açığı ile Admin Erişimi Tehdit Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Check Point SmartConsole Açığı ile Admin Erişimi Tehdit Altında

Siber Güvenlik

Acil: Check Point SmartConsole Açığı ile Admin Erişimi Tehdit Altında

teknomers
Son güncelleme: 23 Temmuz 2026 11:11
teknomers
Paylaş
Paylaş

Giriş

Check Point, Security Management ve Multi-Domain Management (MDSM) ürünlerini etkileyen kritik bir güvenlik açığı için güncellemeler yayınladı. Bu açık, aktif bir şekilde istismar edilmektedir ve önlem alınmadığı takdirde ciddi sonuçlar doğurabilir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Güvenlik açığı, CVE-2026-16232 (CVSS puanı: 9.3) olarak takip edilmektedir ve Check Point SmartConsole giriş sürecinde bir kimlik doğrulama atlaması içerir. Bu durum, kimliği doğrulanmamış bir uzaktan saldırganın uygulama giriş token’ını elde etmesine ve tam yönetim yetkileri ile autentikasyon yapmasına olanak tanır.

Açığın detayında belirtildiği gibi, “Başarılı istismar, saldırganın güvenlik politikalarını ve güvenlik yapılandırmalarını değiştirmesine olanak tanır.” Uzaktan istismar, Yönetim Sunucusu IP adresine internet erişimi gerektirir ve güvenilir müşterileri sınırlamayan bir yapılandırma gerektirir.

Etkilenen Sistemler

Check Point’tan alınan bilgilere göre, aşağıdaki versiyonlar etkilenmektedir:

  • R77.30
  • R80
  • R80.10
  • R80.20
  • R80.30
  • R81
  • R81.10
  • R81.20
  • R82
  • R82.10

Ayrıca, iki başka açığa (CVE-2026-62144 ve CVE-2026-62145) için de yamalar veröffentlicht edilmiştir:

  • CVE-2026-62144 (CVSS puanı: 9.3) – Yönetim Sunucusunda kimlik doğrulama atlaması, uzaktan saldırganın yönetimsel komutları çalıştırmasına olanak tanır.
  • CVE-2026-62145 (CVSS puanı: 7.5) – Check Point Gaia Portal’da yanlış ayrıcalık yönetimi, okuma yalnızca yetkileri olan bir saldırganın kök yetkileriyle komut çalıştırmasına olanak tanır.

Check Point, bu açıklarla ilişkilendirilen bazı tehlike göstergelerini (IoC) de paylaşmıştır:

  • 151.241.99[.]207
  • 151.241.99[.]233
  • 158.62.198[.]182
  • 192.142.10[.]99
  • 139.28.37[.]250
  • 194.213.18[.]137

Çözüm ve Korunma

Müşteriler, 22 Temmuz tarihli Jumbo hotfix’i uygulamalı, güvenilir istemcileri (GUI istemcileri) güvenilir IP adresleri/alt ağlarla sınırlamalı ve yönetim erişimini güvenlik duvarı ile korumalıdır. Erişim bir güvenlik duvarı ile korunmalı ve yalnızca güvenilir IP adreslerine erişime izin verilmelidir.

Bu gelişme, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA), açığı Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloguna eklemesine neden olmuştur. Federal Sivil İcra Dairesi (FCEB) ajansları, gerekli düzeltmeleri 25 Temmuz 2026 tarihine kadar uygulamak zorundadır.

Aksiyon

Eğer Check Point ürünlerini kullanıyorsanız, derhal güncellemelerinizi yapın, güvenlik yapılandırmalarınızı kontrol edin ve internetten erişimi sınırlayın. Aksi takdirde, ciddi güvenlik açıkları ve veri kayıplarıyla karşılaşabilirsiniz.

Instagram CEO’su TikTok ile rekabet hakkında ifade verdi: “Ya büyüyorsunuz ya da yavaşça yok oluyorsunuz.”
VMware, Yamasız Kritik Bulut Direktörü Güvenlik Açığı Konusunda Uyardı
Acil: 2025’te Sosyal Medya Dolandırıcılıklarında 2.1 Milyar $ Kayıp!
Acil: Yeni OXLOADER Zararlı Google Reklamlarıyla CastleStealer Dağıtıyor
NVIDIA GeForce RTX 4090 Özel Grafik Kartları Avrupa’da Mevcut, Fiyatlar 1999 ile 2549 Avro Arasında
ETİKETLENDİ:AcilAçığıadminAltındaCheckerişimiilePointSmartConsoleTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güney Kore’nin Korbit Borsası 1 Trilyon Dolar Değerindeki Mirae Grubu’na Katıldı
Sonraki Makale Acil Uyarı: Saldırılarda Exploit Edilen SmartConsole Sıfır Günü!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil Uyarı: Saldırılarda Exploit Edilen SmartConsole Sıfır Günü!
Siber Güvenlik
Güney Kore’nin Korbit Borsası 1 Trilyon Dolar Değerindeki Mirae Grubu’na Katıldı
Finans
Laravel’de Resim Dosyası Yükleme: Adım Adım Kılavuz
Yazılım
RoboCop: Rogue City 2 İçin Beklenen Duyuru Geldi
Oyun
ServiceNow, Hindistan’da 40 milyon dolara bankacılık yazılımına yatırım yapıyor
Yapay Zeka
Xbox’un Haziran 2026’da ABD’de Başarıları Artarken PS5 ve Switch 2 Geriledi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?