Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans les solutions Check Point
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise Gouvernemental de Réponse et de Traitement des Attaques Informatiques (CERT-FR) a publié un avis signalant plusieurs vulnérabilités critiques dans les produits de l’éditeur Check Point. Ces failles, dont certaines font déjà l’objet d’exploitations actives, exposent les organisations à des risques majeurs d’élévation de privilèges et de contournement des politiques de sécurité.
Systèmes concernés et niveaux de criticité
- Multi-Domain Security Management : versions R82 et R82.10 non corrigées, ainsi que toutes les versions antérieures à R81.20.
- Security Gateways : versions R82 et R82.10 non corrigées, ainsi que toutes les versions antérieures à R81.20.
- Security Management : versions R82 et R82.10 non corrigées, ainsi que toutes les versions antérieures à R81.20.
Impacts et vecteurs d’exploitation
Les vulnérabilités identifiées permettent à un attaquant de contourner les mécanismes de sécurité en place et d’obtenir des droits administratifs non autorisés. Parmi les CVE associées, la CVE-2026-16232 est déjà exploitée en conditions réelles, soulignant l’urgence d’appliquer les correctifs.
Recommandations et actions à mener
Check Point a publié des bulletins de sécurité détaillés (références sk185152, sk185153 et sk185169) pour permettre aux administrateurs de déployer les correctifs nécessaires. Il est impératif de vérifier la version des produits concernés et de procéder à une mise à jour immédiate afin de neutraliser les risques.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.