Check Point Software, Security Management Server'daki kritik bir güvenlik açığı için acil düzeltmeler yayımladı. Şirket, açığın gerçek saldırılarda kullanıldığını ve saldırıya uğrayan az sayıda müşteriden haberdar olduğunu söylüyor.
CVE-2026-93616 olarak izlenen yol geçişi açığı, kimlik doğrulaması gerektirmeyen saldırganların savunmasız Check Point Management Server'lara rastgele komut dosyaları yüklemesine ve bunları düşük karmaşıklıklı saldırılarda çalıştırmasına izin veriyor. Etkilenen Security Management Server, kurumsal ağlardaki güvenlik politikalarını saklıyor ve yönetiyor, yönetici değişikliklerini işliyor ve sistem günlüklerini topluyor.
Check Point, sorunu R82.20 Security Hotfix ile giderdi. Şirketin etkilenen ürünler için verdiği tam listede Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server ve SmartEvent yer alıyor.
Check Point, güvenlik ekiplerine güvenlik danışmanlığındaki uzlaşma göstergelerini kullanarak ağlarda başarılı istismar kanıtı aramalarını öneriyor. Düzeltmeyi hemen uygulayamayan müşteriler, savunmasız sistemleri güvenlik duvarı arkasına almak ve SmartConsole üzerinden erişimi güvenilir IP adresleriyle sınırlamak gibi geçici önlemler kullanabilir.
CISA ve FBI, yazılım şirketlerini ürünleri yayımlamadan önce yol geçişi açıklarını kaldırmaya çağırdı.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.