Check Point, Security Management ve Log Server tarafından kullanılan kimlik doğrulamasız oturum açma sürecindeki kritik bir yığın taşması güvenlik açığı olan CVE-2026-91843 için düzeltmeler yayımladı. Üretici, soruna 9.8 CVSS puanı verdi ve açığın başarıyla istismar edilmesinin root yetkileriyle uzaktan rastgele kod yürütülmesine olanak tanıyabileceği konusunda uyardı.
Açık, kurum tarafından yönetilen yönetim altyapısını etkiliyor
Check Point; Security Management Server, Multi-Domain Security Management Server, Log Server ve Multi-Domain Log Server ürünlerini etkilenen ürünler arasında sıralıyor. Düzeltme barındırılan ortamda uygulandığı için Smart-1 Cloud bu açıktan etkilenmiyor. Censys araştırmacıları, savunmasız yola bir oturum açma isteğinde aşırı uzun bir kullanıcı adıyla ulaşılabildiğini belirtti ve gözlemlenen her ana sistemi kesin olarak savunmasız kabul etmeden internete açık yönetim sunucularının kapsamını belgeledi.
Üretici düzeltmesini uygulayın ve güvenilir erişimi sınırlandırın
Check Point, desteklenen dallar için bir LivePatch ve düzeltilmiş Jumbo Hotfix Accumulator paketleri sunuyor. Yöneticiler, kullandıkları sürüm için üretici duyurusunu izlemeli, yama durumunu doğrulamalı ve yönetim erişimini güvenilir sistemlerle sınırlandırmalıdır. Kamuya açık bildirimlerde, açıklama sırasında bilinen bir istismar bulunmadığı belirtildi; bu nedenle yeni kanıtlar olmadan risk aktif bir saldırı kampanyası olarak tanımlanmamalıdır. Açığın ciddiyeti bunun yerine kimlik doğrulama öncesi yoldan ve root düzeyindeki olası etkiden kaynaklanmaktadır. Güvenlik açıklarına ilişkin ek içerikler SectechMedia Teknoloji Haberleri arşivinde düzenlenmiştir.

Bir yanıt yazın