מקור: 010 Cyber Alerts

חברת Check Point אישרה כי חולשת אבטחה קריטית במערכות הניהול שלה, Security Management ו-Multi-Domain Security Management, מנוצלת באופן פעיל על ידי גורמים עוינים. הפגיעות, המזוהה כ-CVE-2026-16232, מאפשרת עקיפת אימות וגישה מלאה להרשאות אדמין ללא צורך בשם משתמש וסיסמה, במידה ושרת הניהול נגיש מהאינטרנט. סוכנות הסייבר האמריקאית CISA הורתה לסוכנויות פדרליות לתקן את החולשה לאחר הוספתה לקטלוג ה-KEV. היצרנית שחררה חבילת עדכונים דחופה לגרסאות נתמכות וממליצה על הטמעתם המיידית לצד הגבלת הגישה לכתובות IP מורשות בלבד, כדי למנוע השתלטות על מדיניות האבטחה הארגונית.
