
Forscher veröffentlichen Proof-of-Concept für ausgenutzte Check Point Admin-Übernahme-Lücke – Patch-Adoption hinkt hinterher
CVE-2026-16232, ein CVSS 9,3 Authentifizierungs-Bypass im SmartConsole-Login-Prozess von Check Point, ermöglicht es einem nicht authentifizierten Angreifer, die vollständige Administrator-Kontrolle über Security Management Server zu erlangen. Rapid7 hat diese Woche einen öffentlichen Proof-of-Concept veröffentlicht und erhöht damit den Druck auf Organisationen, die den Hotfix vom 22. Juli noch nicht eingespielt haben.










