ГрамотаИБ ГрамотаИБ

BDU:2026-10667

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1) CVSS 9.100000381469727 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Уязвимость программного обеспечения централизованного управления Check Point Security Management и Multi-Domain Security Management, связанная с недостатками процедуры аутентификации, позволяющая нарушителю выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2026-62144

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного обеспечения централизованного управления Check Point Security Management и Multi-Domain Security Managemen связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

Способ устранения

Использование рекомендаций производителя: https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-check-point-smartconsole-authentication-bypass-cve-2026-16232 https://support.checkpoint.com/results/sk/sk185152/

Сведения записи

Дата публикации: 29.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Check Point Software Technologies Ltd.Multi-Domain Security Management Server (MDS)до R81.10 включительноНе указана
Check Point Software Technologies Ltd.Multi-Domain Security Management Server (MDS)до R81.20 включительноНе указана
Check Point Software Technologies Ltd.Multi-Domain Security Management Server (MDS)до R82 включительноНе указана
Check Point Software Technologies Ltd.Multi-Domain Security Management Server (MDS)до R82.10 включительноНе указана
Check Point Software Technologies Ltd.Security ManagementR77.30Не указана
Check Point Software Technologies Ltd.Security ManagementR80Не указана
Check Point Software Technologies Ltd.Security ManagementR80.10Не указана
Check Point Software Technologies Ltd.Security ManagementR80.20Не указана
Check Point Software Technologies Ltd.Security ManagementR80.30Не указана
Check Point Software Technologies Ltd.Security ManagementR81Не указана
Check Point Software Technologies Ltd.Security ManagementR81.10Не указана
Check Point Software Technologies Ltd.Security ManagementR81.20Не указана
Check Point Software Technologies Ltd.Security ManagementR82Не указана
Check Point Software Technologies Ltd.Security ManagementR82.10Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.