מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בעקבות חשיפת פרצה מסוג אימות לקוי במוצר Check Point SmartConsole, המסומנת כ-CVE-2026-16232. פגיעות זו מאפשרת לתוקף מרוחק ללא אימות להשיג אסימון התחברות ליישום, דבר המעניק לו הרשאות ניהול מלאות. בהתאם להנחיות ה-BOD 26-04, על הארגונים המשתמשים במוצר לפעול בהתאם להנחיות היצרן ולבצע את התיקונים הנדרשים עד ל-25 ביולי 2026. הסוכנות מדגישה את הצורך הדחוף בהערכת החשיפה לאינטרנט של רכיבים אלו וביישום מיידי של העדכונים כדי למנוע חדירה למערכות הארגוניות באמצעות טוקנים גנובים.
