Vulnérabilité critique dans Check Point Security Management
.png)
Produits concernés
• Check Point Security Management Server versions R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10, R81.20, R82, R82.10
• Check Point Multi-Domain Security Management Server versions R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10, R81.20, R82, R82.10
Prérequis
• Accès réseau au Management Server
Risques
• Exécution de code arbitraire
• Compromission des identités
• Accès au réseau interne de l'entreprise
• Déploiement de malware sur les actifs gérés par la solution
Résumé
Une vulnérabilité critique de type "Contournement d'authentification" affectant Check Point Security Management Server et Multi-Domain Security Management a été publiée par l'éditeur le 3 août 2026.
Un attaquant réseau non authentifié disposant d'un accès au Management Server peut contourner l'authentification et exécuter des commandes arbitraires sur le système. Une exploitation réussie permet la prise de contrôle complète de l'environnement de management, avec un accès aux politiques de sécurité, aux configurations des passerelles gérées, aux comptes administrateurs et aux données de sécurité sensibles.
Cette vulnérabilité a été découverte en interne par Check Point. Elle ne fait, à ce jour, l'objet d'aucune exploitation active connue selon l'éditeur.
Solutions
Détection de la compromission :
Afin de vérifier si un Management Server est compromis, vous pouvez :
• Auditer les journaux d'authentification à la recherche de connexions ou d'exécutions de commandes établies sans échange de identifiants valides.
• Vérifier l'historique des modifications de politiques de sécurité et de permissions administrateur pour détecter des changements non justifiés.
• Contrôler l'intégrité des configurations VPN et des règles de logging/monitoring.
Remédiation
Check Point a corrigé ce problème via les mises à jour intégrées à ses correctifs cumulatifs :
• Les organisations utilisant les versions R80 et les premières versions R81 non prises en charge devraient privilégier la mise à niveau vers une version prise en charge, car les correctifs ne sont pas disponibles pour ces versions en fin de support.
• R81.20 : Take 161 ou ultérieur
• R82 : Take 122 ou ultérieur
• R82.10 : Take 40 ou ultérieur
Mitigation
En attendant l'application du correctif :
• Restreindre les Trusted Clients dans SmartConsole aux adresses IP et sous-réseaux autorisés, puis réinstaller la politique de sécurité.
• Restreindre la connectivité au Management Server via une politique firewall dédiée, en n'autorisant l'accès qu'aux postes d'administration de confiance.

Restez informés des dernières menaces !
Recevez les alertes de sécurité critiques et nos conseils pour protéger votre entreprise.

