Check Point แพตช์ช่องโหว่ SmartConsole ที่ถูกโจมตีจริง — ยึดสิทธิ์แอดมินเต็มรูปแบบ

Check Point ออกแพตช์แก้ช่องโหว่หลายรายการบนผลิตภัณฑ์ Security Management และ Multi-Domain Management รวมถึง CVE-2026-16232 (CVSS 9.3) ช่องโหว่ authentication bypass ที่กระบวนการล็อกอิน SmartConsole ซึ่งถูกโจมตีจริงแล้ว เปิดทางให้ผู้โจมตีระยะไกลที่ไม่ต้องยืนยันตัวตนได้โทเคนล็อกอินและเข้าเป็นผู้ดูแลระบบเต็มสิทธิ์ กระทบเฉพาะเมื่อ Management เปิดสู่อินเทอร์เน็ตโดยไม่จำกัด IP CISA เพิ่มเข้า KEV แล้ว