Luka oznaczona CVE-2026-62144 umożliwia atakującemu zdalne wykonanie kodu bez konieczności logowania - wystarczy, że urządzenie jest dostępne bez ochrony zapory.
Dla zwykłych użytkowników oznacza to, że dane przechowywane w firmach korzystających z Check Point mogą być zagrożone kradzieżą lub zablokowaniem.
Podatność dotyczy dwóch produktów: Check Point Multi-Domain Security Management oraz Check Point Security Management.
W praktyce oznacza to, że osoba atakująca może wykraść konfigurację zabezpieczeń, dane firmowe, a nawet zainstalować złośliwe oprogramowanie.