BleepingComputer'ın haberine göre Check Point Software, saldırganların yönetim sistemlerinde root yetkisiyle kod çalıştırmasına olanak tanıyabilecek kritik bir güvenlik açığı için güncellemeler yayımladı. CVE-2026-91843 olarak izlenen açık, Security Management Server örneklerinin giriş sürecindeki yığın tabanlı arabellek taşmasından kaynaklanıyor.
Bu sistemler Security Gateways'i yönetiyor ve ağ güvenliği olaylarını izliyor. Sorun, Check Point güvenlik duvarlarının oluşturduğu günlükleri toplayıp saklayan Log Server'ı da etkiliyor. Başarılı bir saldırı, ayrıcalığı olmayan saldırganlara kullanıcı etkileşimi gerektirmeyen düşük karmaşıklıktaki saldırılarla uzaktan kodu root yetkisiyle çalıştırma imkânı verebilir.
Check Point, tüm Security Management Server kurulumlarının yapılandırmadan bağımsız olarak savunmasız olduğunu söyledi. Şirket CVE-2026-91843'ün aktif olarak istismar edildiğini belirtmedi; ancak ekiplerin Audit ve Admin giriş günlüklerinde “Administrator failed to log in: Username too long” uyarılarını arayabileceğini bildirdi.
En son LivePatch'i uygulayamayan müşteriler için Check Point, savunmasız sistemleri güçlendirmek ve SmartConsole üzerinden erişimi güvenilir IP adresleri ya da alt ağlarla sınırlamak gibi geçici önlemler listeledi. Şirket ayrıca CVE-2026-85103 ve CVE-2026-85102'yi de kısa süre önce yamadı; bu açıkların henüz gerçek dünyada istismar edilmediği belirtildi.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.