
محققان اثبات مفهوم برای آسیبپذیری تصاحب مدیریت چکپوینت منتشر کردند؛ پذیرش وصله با تأخیر مواجه است
CVE-۲۰۲۶-۱۶۲۳۲، یک آسیبپذیری دور زدن احراز هویت با امتیاز CVSS ۹.۳ در فرایند ورود SmartConsole چکپوینت، به مهاجم بدون احراز هویت امکان میدهد کنترل کامل مدیریتی سرورهای مدیریت امنیت را به دست گیرد. Rapid7 این هفته یک اثبات مفهوم عمومی منتشر کرد که خطر را برای سازمانهایی که هنوز وصله ۲۲ جولای را اعمال نکردهاند افزایش میدهد.










