SmartConsole'da yönetici yetkisi kapısı açılmış.
Check Point SmartConsole Açığı İçin Kritik Uyarı Yayınladı
check point, smartconsole yönetim panelini etkileyen ve kimlik doğrulaması yapılmadan yönetici yetkisi sağlayan kritik bir sıfır gün açığının gerçek saldırılarda kullanıldığını doğruladı.
check point, smartconsole yönetim panelini etkileyen kritik bir sıfır gün açığının gerçek saldırılarda kullanıldığını doğruladı. cve-2026-16232 koduyla izlenen güvenlik zafiyeti, kimlik doğrulaması yapılmadan yönetici yetkisi sağlayabilen oturum belirtecinin ele geçirilmesine izin veriyor. güvenlik uzmanları, check point smartconsole açığı nedeniyle internete doğrudan açık yönetim sunucularının öncelikli olarak güncellenmesi gerektiğini belirtiyor. kimlik doğrulaması atlanarak yönetici yetkisi elde ….
Check Point, SmartConsole yönetim panelini etkileyen kritik bir sıfır gün açığının gerçek saldırılarda kullanıldığını doğruladı. CVE-2026-16232 koduyla izlenen güvenlik zafiyeti, kimlik doğrulaması yapılmadan yönetici yetkisi sağlayabilen oturum belirtecinin ele geçirilmesine izin veriyor. Güvenlik uzmanları, Check Point SmartConsole açığı nedeniyle internete doğrudan açık yönetim sunucularının öncelikli olarak güncellenmesi gerektiğini belirtiyor.
Kimlik Doğrulaması Atlanarak Yönetici Yetkisi Elde Edilebiliyor
İsrailli siber güvenlik şirketi Check Point Software, zafiyetin SmartConsole grafik arayüzü üzerinden çalışan Security Management Server ile Multi-Domain Security Management Server (MDS) sistemlerini etkilediğini açıkladı. Açığın başarılı şekilde kullanılabilmesi için yönetim sunucusunun internete doğrudan erişilebilir olması, aynı zamanda Trusted Clients kısıtlamalarının uygulanmamış bulunması gerekiyor.
Şirketin paylaştığı teknik bilgilere göre saldırgan, doğrulama sürecini atlayarak uygulama oturum belirtecini ele geçirebiliyor. Ardından sistem yöneticisi yetkileriyle güvenlik politikalarını değiştirebiliyor, yapılandırma ayarlarını güncelleyebiliyor veya güvenlik duvarı kurallarını düzenleyebiliyor. Doğrudan cevap vermek gerekirse, internete açık yanlış yapılandırılmış SmartConsole sunucuları uzaktan yetkisiz erişime karşı risk altında bulunuyor.
Check Point Araştırma Başkan Yardımcısı Lotem Finkelstein, güvenlik incelemeleri sırasında birden fazla zafiyet tespit ettiklerini, bunlardan yalnızca birinin sınırlı sayıdaki müşteriyi hedef alan gerçek saldırılarda kullanıldığını söyledi. Şirket, etkilenen tüm müşterilerin bilgilendirildiğini açıklarken Smart-1 Cloud hizmetini kullanan kuruluşların ek koruma katmanları sayesinde bu sorundan etkilenmediğini bildirdi.
CISA Yamaların Öncelikli Olarak Yüklenmesini İstedi
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2026-16232 zafiyetini Bilinen İstismar Edilen Güvenlik Açıkları (Known Exploited Vulnerabilities – KEV) kataloğuna ekledi. Kurum, Bağlayıcı Operasyonel Direktif (BOD) 26-04 kapsamında federal kurumların etkilenen SmartConsole sistemlerini 25 Temmuz’a kadar güncellemesini zorunlu tuttu. Doğrudan cevap vermek gerekirse, CISA bu açığın aktif olarak saldırganlar tarafından kullanıldığını doğruluyor.
Check Point, güncellemeyi hemen yükleyemeyen kurumlara güvenlik sertleştirme kılavuzundaki önlemleri uygulamalarını öneriyor. Yönetim erişiminin yalnızca güvenilir IP adresleriyle sınırlandırılması, Trusted Clients listesinin daraltılması, internet üzerinden doğrudan erişimin engellenmesi ilk savunma adımları arasında yer alıyor.
Şirket ayrıca sistem yöneticilerine SmartConsole günlüklerini incelemelerini tavsiye ediyor. Denetim kayıtlarında “Authentication method: application token” ifadesinin aranması, yetkisiz erişim girişimlerinin tespit edilmesine yardımcı olabiliyor. Güvenlik ekiplerinin Check Point tarafından paylaşılan şüpheli IP adresleriyle log kayıtlarını karşılaştırması da olay müdahalesi sürecinde önem taşıyor.
Son Dönemde Check Point Ürünleri Sıkça Hedef Alınıyor
Son aylarda Check Point ürünlerini hedef alan saldırıların artması dikkat çekiyor. CISA, haziran ayında Qilin fidye yazılımı grubunun sıfır gün saldırılarında kullandığı CVE-2026-50751 kimlik doğrulama atlatma açığı nedeniyle Remote Access VPN ve Mobile Access sistemleri için de acil güncelleme çağrısı yapmıştı. Daha önce Quantum Security Gateway platformunda tespit edilen CVE-2024-24919 zafiyetinin de NailaoLocker fidye yazılımı operasyonlarında kullanıldığı doğrulanmıştı.
Kurumsal ağların merkezinde yer alan güvenlik yönetim platformları, saldırganlar açısından yüksek değer taşıyor. Yönetim sunucusunun ele geçirilmesi yalnızca tek bir cihazı değil, güvenlik politikalarının uygulandığı tüm ağ altyapısını etkileyebiliyor. Türkiye’de Check Point çözümlerini kullanan kamu kurumları, finans kuruluşları, telekom operatörleri ve büyük ölçekli işletmelerin de ilgili yamaları öncelikli olarak değerlendirmesi, internete açık yönetim arayüzlerini gözden geçirmesi ile erişim kontrollerini yeniden doğrulaması siber risklerin azaltılması açısından önem taşıyor.