Check Point ने प्रमाणीकरण-पूर्व root कोड निष्पादन की अनुमति देने वाली गंभीर प्रबंधन सर्वर खामी ठीक की

Network security management servers protected by restricted administrative access

Written by

in

Check Point ने CVE-2026-91843 के लिए सुधार जारी किए हैं। यह Security Management और Log Servers द्वारा उपयोग की जाने वाली अप्रमाणित लॉगिन प्रक्रिया में मौजूद गंभीर stack-overflow भेद्यता है। विक्रेता ने इस समस्या को 9.8 का CVSS स्कोर दिया और चेतावनी दी कि सफल शोषण root विशेषाधिकारों के साथ दूरस्थ मनमाना-कोड निष्पादन की अनुमति दे सकता है।

यह खामी स्वयं-प्रबंधित प्रबंधन अवसंरचना को प्रभावित करती है

Check Point ने प्रभावित उत्पादों में Security Management Server, Multi-Domain Security Management Server, Log Server और Multi-Domain Log Server को सूचीबद्ध किया है। Smart-1 Cloud प्रभावित नहीं है क्योंकि सुधार होस्ट किए गए परिवेश में लागू कर दिया गया था। Censys के शोधकर्ताओं ने कहा कि लॉगिन अनुरोध में अत्यधिक लंबा उपयोगकर्ता नाम देकर भेद्य मार्ग तक पहुँचा जा सकता है और उन्होंने इंटरनेट पर दिखाई देने वाले प्रबंधन-सर्वर दायरे का दस्तावेजीकरण किया, लेकिन प्रत्येक देखे गए होस्ट को निश्चित रूप से भेद्य नहीं माना।

विक्रेता का सुधार लागू करें और पहुँच को विश्वसनीय प्रणालियों तक सीमित रखें

Check Point समर्थित शाखाओं के लिए LivePatch और सुधार किए गए Jumbo Hotfix Accumulator टेक उपलब्ध कराता है। प्रशासकों को अपने सटीक रिलीज़ के लिए विक्रेता के परामर्श का पालन करना चाहिए, पैच की स्थिति सत्यापित करनी चाहिए और प्रबंधन पहुँच को विश्वसनीय प्रणालियों तक सीमित रखना चाहिए। सार्वजनिक रिपोर्टिंग में कहा गया कि खुलासे के समय कोई ज्ञात शोषण नहीं था, इसलिए नए साक्ष्य के बिना जोखिम को सक्रिय अभियान के रूप में वर्णित नहीं किया जाना चाहिए। इसके बजाय गंभीरता प्रमाणीकरण-पूर्व मार्ग और root-स्तरीय संभावित प्रभाव से आती है। अतिरिक्त भेद्यता कवरेज SectechMedia Technology News संग्रह में व्यवस्थित किया गया है।

स्रोत

Comments

प्रातिक्रिया दे

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक फ़ील्ड चिह्नित हैं *