Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Check Point varnar för en Management Server-noll-dag som utnyttjas i attacker

Check Point Software har släppt akuta säkerhetsuppdateringar för en kritisk sårbarhet i Security Management Server. Företaget säger att sårbarheten utnyttjas i attacker och att det känner till en handfull kunder som har angripits.

Sårbarheten, som spåras som CVE-2026-93616, är en sökvägsövergång som gör det möjligt för oautentiserade angripare att ladda upp godtyckliga skript till sårbara Check Point Management Server och köra dem i attacker med låg komplexitet. Den berörda Security Management Server lagrar och hanterar säkerhetspolicyer, behandlar administratörsändringar och samlar in systemloggar i företagsnätverk.

Check Point har åtgärdat problemet i R82.20 Security Hotfix. Företagets fullständiga lista över berörda produkter omfattar Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server och SmartEvent.

Check Point uppmanar säkerhetsteam att leta efter tecken på lyckad exploatering i sina nätverk med hjälp av kompromissindikatorerna i säkerhetsrådgivningen. Kunder som inte kan installera uppdateringen omedelbart kan använda tillfälliga åtgärder, bland annat placera sårbara system bakom en brandvägg och begränsa åtkomsten till betrodda IP-adresser via SmartConsole.

CISA och FBI har uppmanat programvaruföretag att ta bort sökvägsövergångar innan produkter lanseras.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.