📰 Source : Cyber Security News — Date : 4 août 2026

Check Point a publié des mises à jour de sécurité pour corriger une vulnérabilité de haute sévérité identifiée sous CVE-2026-18574, affectant les environnements Security Management Server et Multi-Domain Security Management Server.

🔍 Nature de la vulnérabilité

Un attaquant non authentifié disposant d’un accès réseau au serveur de gestion peut contourner l’authentification et exécuter des commandes arbitraires. Une exploitation réussie permet la compromission totale du système de gestion de sécurité, incluant les politiques de pare-feu, les configurations de passerelle, les accès administrateurs et l’infrastructure de sécurité gérée.

📦 Versions affectées

  • Fin de support (non patchées) : R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10
  • Versions supportées affectées : R81.20, R82, R82.10

🛠️ Correctifs disponibles

  • R82.10 : Jumbo Hotfix Accumulator Take 404040
  • R82 : Jumbo Hotfix Accumulator Take 122122122
  • R81.20 : Jumbo Hotfix Accumulator Take 161161161

Les clients Smart-1 Cloud sont déjà protégés. Check Point indique avoir découvert la vulnérabilité en interne et n’avoir trouvé aucune preuve d’exploitation active dans la nature.

⚠️ Facteurs aggravants

  • Absence de restriction des Trusted Clients
  • Connexions GUI autorisées depuis des plages réseau larges
  • Exposition des services de gestion à des réseaux non fiables

📌 Cet article est un patch de sécurité / alerte de sécurité dont le but principal est d’informer les administrateurs de l’existence de la vulnérabilité et de la disponibilité des correctifs.

🧠 TTPs et IOCs détectés

TTP

  • T1190 — Exploit Public-Facing Application (Initial Access)
  • T1078 — Valid Accounts (Defense Evasion)
  • T1059 — Command and Scripting Interpreter (Execution)

IOC

  • CVEs : CVE-2026-18574NVD · CIRCL

🟡 Indice de vérification factuelle : 36/100 (moyenne)

  • ⬜ cybersecuritynews.com — source non référencée (0pts)
  • ✅ 4693 chars — texte complet (15pts)
  • ✅ 1 IOC(s) (6pts)
  • ⬜ pas d’IOC vérifié (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ 0/1 CVE(s) confirmée(s) (0pts)

🔗 Source originale : https://cybersecuritynews.com/check-point-authentication-bypass-flaw/

🖴 Archive : https://web.archive.org/web/20260806072642/https://cybersecuritynews.com/check-point-authentication-bypass-flaw/