نقص جدید Check Point به هکرها اجازه می دهد تا کد را با امتیازات روت اجرا کنند
Check Point Software بهروزرسانیهای امنیتی را برای رفع یک آسیبپذیری حیاتی منتشر کرده است که میتواند به مهاجمان اجازه دهد کدهایی را با امتیازات ریشه در سیستمهای مدیریتی اجرا کنند. [...]
Check Point Software بهروزرسانیهای امنیتی را برای رفع یک آسیبپذیری حیاتی منتشر کرده است که میتواند به مهاجمان اجازه دهد کدهایی را با امتیازات ریشه در سیستمهای مدیریتی اجرا کنند.
این نقص که بهعنوان CVE-2026-91843 ردیابی میشود، ناشی از ضعف سرریز بافر مبتنی بر پشته در فرآیند ورود به سیستمهای سرور مدیریت امنیت است که دروازههای امنیتی (دیوارهای آتش) را مدیریت میکنند و رویدادهای امنیتی شبکه را نظارت میکنند.
این مشکل امنیتی همچنین بر Log Server شرکت تأثیر می گذارد، سرور اختصاصی که گزارش های تولید شده توسط فایروال های Check Point را جمع آوری و ذخیره می کند.
بهرهبرداری موفقیتآمیز به عوامل تهدید بدون امتیاز اجازه میدهد تا در حملات کم پیچیدگی که نیازی به تعامل کاربر ندارند، کدهای از راه دور ریشه را اجرا کنند.
Check Point همچنین اقدامات کاهش موقتی را برای مشتریانی که نمیتوانند جدیدترین LivePatch را اجرا کنند، از جمله سختتر کردن سیستمهای آسیبپذیر در برابر حملات و محدود کردن دسترسی به آدرسهای IP/زیر شبکههای قابل اعتماد با ویرایش ورودیها در زیر مدیریت و تنظیمات > مجوزها و مدیران > مشتریان معتمد در داشبورد کنسول هوشمند ارائه کرده است.
در حالی که این شرکت هنوز این نقص امنیتی را بهعنوان مورد بهرهبرداری فعال علامتگذاری نکرده است، اما گفت که تیمهای امنیتی میتوانند حملات CVE-2026-91843 را با جستجوی هشدارهای «مدیر وارد نشد: نام کاربری خیلی طولانی است» در گزارشهای حسابرسی و ورود به سیستم مدیریت شناسایی کنند.
هفته گذشته، یک نقص حیاتی دیگر در اجرای کد از راه دور (CVE-2026-85103) را اصلاح کرد که ناشی از سرریز پشته در جریان رمزگشایی گواهی VPN ASN.1 است که بر فایروال های Check Point و سیستم های مدیریتی تأثیر می گذارد.
Check Point هشدار داد: «همه استقرار سرورهای مدیریت امنیت، بدون توجه به پیکربندی، آسیب پذیر هستند. "این آسیب پذیری به هیچ پیکربندی مدیریتی خاصی وابسته نیست. مدیریت حتی زمانی که VPN استفاده یا پیکربندی نشده باشد، آسیب پذیر است."
در همان روز، دومین نقص مهم (CVE-2026-85102) را اصلاح کرد که به هکرهای احراز هویت نشده اجازه میدهد احراز هویت را دور بزنند و کد را از راه دور روی فایروالهای آسیبپذیر اجرا کنند.
اگرچه این آسیبپذیریها هنوز در طبیعت مورد سوء استفاده قرار نمیگیرند، Check Point نقصهای دیگر را بهعنوان فعالانه در ماههای اخیر علامتگذاری کرده است.
اولی، یک دور زدن احراز هویت (CVE-2026-50751) zero-day، توسط یک وابسته به باج افزار Qilin از ژوئن مورد سوء استفاده قرار گرفت، در حالی که دومین دور زدن احراز هویت روز صفر (CVE-2026-16232) حداقل از ماه ژوئیه با استفاده از پنلهای ادمینهای هوشمند به ادمینها مورد سوء استفاده قرار گرفت.
اخیرا، مرکز ملی امنیت سایبری هلند (NCSC-NL) به سازمانها هشدار داد که اصلاح دو نقص حیاتی Check Point VPN را که بهعنوان CVE-2026-85102 و CVE-2026-85103 ردیابی شدهاند، در اولویت قرار دهند، زیرا «انتظار دارد به زودی تلاشهای بهرهبرداری انجام شود».
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
NCSC هلندی: بهره برداری از نقص های VPN نقطه چک بحرانی قریب الوقوع است
HPE نقص حیاتی اجرای کد از راه دور ArubaOS-CX را اصلاح می کند
نقص Critical Elementor Pro برای تصاحب سایت های وردپرس مورد سوء استفاده قرار گرفت
هکرها از نقص Sangoma Switchvox برای استقرار پوسته های معکوس سوء استفاده می کنند
نقص افزونه پشتیبان وردپرس میلیون ها سایت را در معرض حملات تصاحب قرار می دهد
متن اصلی (انگلیسی)
New Check Point flaw lets hackers execute code with root privileges
Check Point Software has released security updates to address a critical vulnerability that can let attackers execute code with root privileges on management systems. [...]