أصدرت Check Point إصلاحات للثغرة CVE-2026-91843، وهي ثغرة حرجة لتجاوز سعة المكدس في عملية تسجيل الدخول غير المصادق عليها التي تستخدمها خوادم Security Management وLog Server. ومنحت الشركة المصنّعة المشكلة درجة 9.8 وفق مقياس CVSS، وحذرت من أن استغلالها بنجاح قد يتيح تنفيذ تعليمات برمجية عشوائية عن بُعد بصلاحيات root.
الثغرة تؤثر في بنية الإدارة ذاتية الاستضافة
تدرج Check Point كلاً من Security Management Server وMulti-Domain Security Management Server وLog Server وMulti-Domain Log Server ضمن المنتجات المتأثرة. ولا تتأثر Smart-1 Cloud لأن الإصلاح طُبّق داخل البيئة المستضافة. وقال باحثو Censys إنه يمكن الوصول إلى المسار المعرّض للثغرة باستخدام اسم مستخدم مفرط الطول في طلب تسجيل الدخول، كما وثقوا نطاق خوادم الإدارة الظاهرة على الإنترنت من دون اعتبار كل مضيف تمت ملاحظته مصاباً بالثغرة بشكل مؤكد.
طبّق إصلاح الشركة المصنّعة وقيّد الوصول الموثوق
توفر Check Point تصحيح LivePatch وحزم Jumbo Hotfix Accumulator ثابتة للفروع المدعومة. وينبغي للمسؤولين اتباع إرشادات الشركة المصنّعة الخاصة بإصدارهم المحدد، والتحقق من حالة التصحيح، وقصر الوصول الإداري على الأنظمة الموثوقة. وأفادت التقارير العامة بأنه لم يكن هناك استغلال معروف وقت الإفصاح، لذلك لا ينبغي وصف الخطر بأنه حملة نشطة من دون أدلة جديدة. وتنبع الخطورة بدلاً من ذلك من مسار ما قبل المصادقة والتأثير المحتمل على مستوى root. وتتوفر تغطية إضافية للثغرات في أرشيف أخبار التكنولوجيا في SectechMedia.

اترك تعليقاً