ثغرة خطيرة في SmartConsole تمنح وصولاً كاملاً لصلاحيات المدير

أصدرت شركة Check Point تحديثات أمنية لمعالجة عدة ثغرات في منتجات Security Management وMulti-Domain Management (MDSM)، من بينها ثغرة حرجة قيد الاستغلال النشط. الثغرة، المسجلة تحت الرمز CVE-2026-16232 بدرجة خطورة (CVSS 9.3)، هي تجاوز للمصادقة في عملية تسجيل الدخول إلى SmartConsole، ما يسمح لمهاجم عن بُعد غير موثق بالحصول على رمز دخول للتطبيق واستخدامه للمصادقة بصلاحيات المدير الكاملة. هذا يتيح للمهاجم تعديل السياسات الأمنية وإعدادات الحماية.

الثغرات الأخرى المرتبطة

إلى جانب الثغرة الأساسية، تم إصدار تصحيحات لثغرتين إضافيتين:

  • CVE-2026-62144 (CVSS 9.3): تجاوز مصادقة في إدارة الأمن يتيح تنفيذ أوامر إدارية على الخادم، بما في ذلك تشغيل سكربتات وأوامر على بوابة الأمن.
  • CVE-2026-62145 (CVSS 7.5): ضعف في إدارة الامتيازات داخل Gaia Portal يسمح لمهاجم موثق بصلاحيات قراءة فقط بتنفيذ أوامر بصلاحيات الجذر.

جميع هذه الثغرات تؤثر على الإصدارات: R77.30، R80، R80.10، R80.20، R80.30، R81، R81.10، R81.20، R82، R82.10.

مؤشرات الاختراق (IoCs)

نشرت Check Point عناوين IP مرتبطة بالهجمات، منها: 151.241.99[.]207، 151.241.99[.]233، 158.62.198[.]182، 192.142.10[.]99، 139.28.37[.]250، 194.213.18[.]137. وأكدت الشركة أن الاستغلال يقتصر على تكوينات محددة، خصوصاً عندما يكون خادم الإدارة مكشوفاً مباشرة للإنترنت دون قيود على العملاء الموثوقين.

الإجراءات الوقائية

توصي الشركة عملاءها بما يلي:

  • تطبيق التحديث الأمني (Jumbo Hotfix) الصادر في 22 يوليو.
  • تقييد العملاء الموثوقين (GUI clients) بعناوين IP أو شبكات محددة.
  • تأمين الوصول إلى خادم الإدارة عبر جدار ناري.
  • حصر الوصول إلى عناوين IP موثوقة فقط.
التداعيات التنظيمية

أضافت وكالة CISA الأميركية هذه الثغرة إلى قائمة Known Exploited Vulnerabilities (KEV)، وألزمت الوكالات الفيدرالية المدنية (FCEB) بتطبيق الإصلاحات قبل 25 يوليو 2026. هذا يعكس خطورة الثغرة وتأثيرها المحتمل على البنية التحتية الحيوية.

محمد طاهر
محمد طاهر
المقالات: 1802

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.