מקור: CISA Known Exploited Vulnerabilities
סוכנות הסייבר והתשתיות האמריקאית (CISA) הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-16232, פגיעוּת מסוג אימות לא תקין במוצר SmartConsole של חברת Check Point. ניצול הפגיעוּת עלול לאפשר לתוקף מרוחק ללא אימות להשיג אסימון התחברות ליישום, ובאמצעותו להשיג הרשאות ניהול מלאות. בהתאם להנחיית BOD 26-04, הסוכנות דורשת מכלל הארגונים להחיל את עדכוני האבטחה הנדרשים או ליישם פתרונות חלופיים בהתאם להנחיות היצרן עד לתאריך ה-25 ביולי 2026. על הארגונים לבחון את חשיפת הנכסים הרלוונטיים לאינטרנט ולוודא עמידה בלוחות הזמנים לעדכון כדי לצמצם את סיכוני האבטחה הנובעים מניצול פעיל זה.
