# Check Point تصدر إصلاحًا لثغرة تجاوز مصادقة مستغلة في SmartConsole بتقييم 9.1

> **المغزى:** من يصل إلى طبقة الإدارة لا يحتاج إلى كسر قواعد الجدار الناري، بل يعيد كتابتها، ولهذا تكون لوحة الإدارة أثمن من الشبكة التي تحميها.

- المصدر: المغزى (https://almaghza.com/a/2026-07-24-check-point-smartconsole-auth-bypass/)
- التاريخ: 10 صفر - 24 يوليو 2026 (2026-07-24)
- القسم: أمن سيبراني
- الوسوم: Check Point، الثغرات الأمنية، الأمن السيبراني

أصدرت شركة Check Point إصلاحًا لثغرة مسجلة برقم CVE-2026-16232 في SmartConsole، وهي واجهة الإدارة الخاصة بجدرانها النارية. والثغرة من نوع تجاوز المصادقة (authentication bypass)، وتقييمها 9.1 من 10 على مقياس CVSS، وتقول الشركة إنها استُغلت فعليًا في هجمات ضد عدد محدود من العملاء.

ونُشر الإرشاد يوم 23 يوليو 2026، وأُدرجت الثغرة في كتالوج الثغرات المستغلة لدى وكالة CISA الأمريكية، مع مهلة تنتهي في 25 يوليو 2026 للجهات الفيدرالية الأمريكية.

وبحسب الوصف المنشور، تسمح الثغرة لمهاجم لا يملك أي حساب بالحصول على رمز دخول صالح، ثم الدخول إلى SmartConsole بصلاحيات مسؤول كاملة.

واللافت أن الثغرة ليست في الخادم الذي يحميه المنتج، بل في المنتج الأمني نفسه. فالمهاجم هنا لا يحاول اختراق الشبكة من خلف الجدار الناري، بل يصل إلى اللوحة التي تُكتب منها قواعد هذا الجدار. ومن يصل إليها يستطيع تعديل الـ security policy وفتح المسارات التي يريدها، دون أن يكسر شيئًا آخر ودون أن يترك أثرًا واضحًا بالضرورة.

وتشمل الإصدارات المتأثرة Security Management وMulti-Domain Management على R81.20 وR82 وR82.10، وتتوفر حزمة jumbo hotfix للإصدارات الثلاثة. ونشرت Rapid7 مؤشرات اختراق تساعد الفرق على فحص أنظمتها.

والشرط الذي يجعل الاستغلال ممكنًا هو أن يكون خادم الإدارة متاحًا من الإنترنت دون تقييد خاصية Trusted Clients بعناوين IP محددة. وهو اختصار شائع في المنطقة لتسهيل الوصول إلى الإدارة من أي مكان.

وتعكس الحالة قاعدة عامة في أمن البنية التحتية: طبقة الإدارة أثمن دائمًا من الطبقة التي تحميها، لأن من يصل إليها لا يكسر القواعد، بل يعيد كتابتها.

## المصادر

- [إرشاد Check Point الرسمي والـ hotfixes (sk185169)](https://support.checkpoint.com/results/sk/sk185169/)
- [تحليل Help Net Security](https://www.helpnetsecurity.com/2026/07/23/check-point-vulnerability-cve-2026-16232/)
- [تحليل Rapid7 مع مؤشرات الاختراق](https://www.rapid7.com/blog/post/etr-cve-2026-16232-critical-check-point-smartconsole-authentication-bypass-exploited-in-the-wild/)
- [تغطية BleepingComputer](https://www.bleepingcomputer.com/news/security/check-point-patches-smartconsole-zero-day-exploited-in-attacks/)
- [كتالوج CISA للثغرات المستغلة](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
