كشف باحثو الأمن السيبراني عن تفاصيل تقنية إضافية حول ثغرة حرجة في Check Point SmartConsole، تم تسجيلها تحت الرمز CVE-2026-16232 بدرجة خطورة 9.3 وفق مقياس CVSS. الثغرة عبارة عن تجاوز للمصادقة في عملية تسجيل الدخول، ما يسمح لمهاجم عن بُعد غير موثق بالحصول على رمز دخول للتطبيق واستخدامه لتسجيل الدخول بصلاحيات المدير الكاملة، وبالتالي تعديل السياسات الأمنية أو إعدادات الحماية.
آلية الاستغلال والسبب الجذري
أوضحت شركة Rapid7 أن السبب الجذري للثغرة هو وجود “حدود ثقة مكسورة” في مسار المصادقة داخل التطبيق. الخادم الضعيف يقبل اسم مميز (DN) مزوّد من المهاجم كهوية للتطبيق البعيد، بدلًا من ربط الهوية بشهادة نظير موثق يتم التحقق منها عبر وظيفة getCertificateDnName(). هذا يسمح للمهاجم بقراءة اسم DN الخاص بالخادم أثناء الاتصال الأولي غير الموثق، ثم إعادة استخدامه لتسجيل الدخول كتطبيق بعيد، والحصول على رمز دخول للتطبيق، ومن ثم إنشاء تذكرة دخول جديدة عبر SmartConsole بصلاحيات المدير.
إجراءات الحماية والتصحيحات
أصدرت Check Point تصحيحًا أمنيًا في Jumbo Hotfix بتاريخ 22 يوليو 2026، حيث أضافت آلية تحقق جديدة تفرض استخدام شهادة النظير الموثق فقط، وترفض أي تطابق مزيف بين DN المزوّد والهوية الموثقة. كما أضافت فحصًا يمنع تسجيل الدخول عند غياب هوية SIC موثقة. قال الباحث الأمني Stephen Fewer من Rapid7: “لكي ينجح المهاجم بعد التصحيح، يحتاج إلى شهادة عميل موثقة يتطابق موضوعها مع DN الخاص بالخادم، وهو ما يلغي إمكانية التجاوز غير الموثق.”
الأدوات المساعدة والتحذيرات
نشرت Rapid7 كود إثبات المفهوم (PoC) بلغة Python، يمكن استخدامه للتحقق مما إذا كان الخادم المستهدف لا يزال عرضة للثغرة أو تم ترقيعه. توصي Check Point عملاءها بتطبيق التحديثات فورًا، خصوصًا أن الثغرة كانت قيد الاستغلال النشط كـ هجوم يوم صفر، واستهدفت عددًا محدودًا من العملاء.































