Bulletins de Sécurité

Vous êtes confronté à un cyber-incident ?

Notre équipe est à votre disposition en 24/7 au 01 85 09 12 35 et par email cert@login-securite.com

Vulnérabilité critique dans Check Point Security Management

Score CVSS :
9.3
Date de publication :
4/8/2026
Date de dernière mise à jour :
4/8/2026
vulnerability icon thumbnail logy cybersecurity

Produits concernés

• Check Point Security Management Server versions R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10, R81.20, R82, R82.10

• Check Point Multi-Domain Security Management Server versions R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10, R81.20, R82, R82.10

Prérequis

• Accès réseau au Management Server

Risques

• Exécution de code arbitraire

• Compromission des identités

• Accès au réseau interne de l'entreprise

• Déploiement de malware sur les actifs gérés par la solution

Résumé

Une vulnérabilité critique de type "Contournement d'authentification" affectant Check Point Security Management Server et Multi-Domain Security Management a été publiée par l'éditeur le 3 août 2026.

Un attaquant réseau non authentifié disposant d'un accès au Management Server peut contourner l'authentification et exécuter des commandes arbitraires sur le système. Une exploitation réussie permet la prise de contrôle complète de l'environnement de management, avec un accès aux politiques de sécurité, aux configurations des passerelles gérées, aux comptes administrateurs et aux données de sécurité sensibles.

Cette vulnérabilité a été découverte en interne par Check Point. Elle ne fait, à ce jour, l'objet d'aucune exploitation active connue selon l'éditeur.

Solutions

Détection de la compromission :

Afin de vérifier si un Management Server est compromis, vous pouvez :

• Auditer les journaux d'authentification à la recherche de connexions ou d'exécutions de commandes établies sans échange de identifiants valides.

• Vérifier l'historique des modifications de politiques de sécurité et de permissions administrateur pour détecter des changements non justifiés.

• Contrôler l'intégrité des configurations VPN et des règles de logging/monitoring.

Remédiation

Check Point a corrigé ce problème via les mises à jour intégrées à ses correctifs cumulatifs :

• Les organisations utilisant les versions R80 et les premières versions R81 non prises en charge devraient privilégier la mise à niveau vers une version prise en charge, car les correctifs ne sont pas disponibles pour ces versions en fin de support.

• R81.20 : Take 161 ou ultérieur

• R82 : Take 122 ou ultérieur

• R82.10 : Take 40 ou ultérieur

Mitigation

En attendant l'application du correctif :

• Restreindre les Trusted Clients dans SmartConsole aux adresses IP et sous-réseaux autorisés, puis réinstaller la politique de sécurité.

• Restreindre la connectivité au Management Server via une politique firewall dédiée, en n'autorisant l'accès qu'aux postes d'administration de confiance.

Restez informés des dernières menaces !

Recevez les alertes de sécurité critiques et nos conseils pour protéger votre entreprise.

Merci pour votre inscription !
Oups ! Une erreur est survenue lors de l'envoi du formulaire.