Check Point Software har släppt akuta säkerhetsuppdateringar för en kritisk sårbarhet i Security Management Server. Företaget säger att sårbarheten utnyttjas i attacker och att det känner till en handfull kunder som har angripits.
Sårbarheten, som spåras som CVE-2026-93616, är en sökvägsövergång som gör det möjligt för oautentiserade angripare att ladda upp godtyckliga skript till sårbara Check Point Management Server och köra dem i attacker med låg komplexitet. Den berörda Security Management Server lagrar och hanterar säkerhetspolicyer, behandlar administratörsändringar och samlar in systemloggar i företagsnätverk.
Check Point har åtgärdat problemet i R82.20 Security Hotfix. Företagets fullständiga lista över berörda produkter omfattar Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server och SmartEvent.
Check Point uppmanar säkerhetsteam att leta efter tecken på lyckad exploatering i sina nätverk med hjälp av kompromissindikatorerna i säkerhetsrådgivningen. Kunder som inte kan installera uppdateringen omedelbart kan använda tillfälliga åtgärder, bland annat placera sårbara system bakom en brandvägg och begränsa åtkomsten till betrodda IP-adresser via SmartConsole.
CISA och FBI har uppmanat programvaruföretag att ta bort sökvägsövergångar innan produkter lanseras.
Kommentarer
0Inga kommentarer ännu. Skriv den första.