پرش به محتوای اصلی

نقص جدید Check Point به هکرها اجازه می دهد تا کد را با امتیازات روت اجرا کنند

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۲۷, جمعه، ساعت ۱۳:۰۴حدود 2 دقیقه مطالعه

Check Point Software به‌روزرسانی‌های امنیتی را برای رفع یک آسیب‌پذیری حیاتی منتشر کرده است که می‌تواند به مهاجمان اجازه دهد کدهایی را با امتیازات ریشه در سیستم‌های مدیریتی اجرا کنند. [...]

Check Point Software به‌روزرسانی‌های امنیتی را برای رفع یک آسیب‌پذیری حیاتی منتشر کرده است که می‌تواند به مهاجمان اجازه دهد کدهایی را با امتیازات ریشه در سیستم‌های مدیریتی اجرا کنند.

این نقص که به‌عنوان CVE-2026-91843 ردیابی می‌شود، ناشی از ضعف سرریز بافر مبتنی بر پشته در فرآیند ورود به سیستم‌های سرور مدیریت امنیت است که دروازه‌های امنیتی (دیوارهای آتش) را مدیریت می‌کنند و رویدادهای امنیتی شبکه را نظارت می‌کنند.

این مشکل امنیتی همچنین بر Log Server شرکت تأثیر می گذارد، سرور اختصاصی که گزارش های تولید شده توسط فایروال های Check Point را جمع آوری و ذخیره می کند.

بهره‌برداری موفقیت‌آمیز به عوامل تهدید بدون امتیاز اجازه می‌دهد تا در حملات کم پیچیدگی که نیازی به تعامل کاربر ندارند، کدهای از راه دور ریشه را اجرا کنند.

Check Point همچنین اقدامات کاهش موقتی را برای مشتریانی که نمی‌توانند جدیدترین LivePatch را اجرا کنند، از جمله سخت‌تر کردن سیستم‌های آسیب‌پذیر در برابر حملات و محدود کردن دسترسی به آدرس‌های IP/زیر شبکه‌های قابل اعتماد با ویرایش ورودی‌ها در زیر مدیریت و تنظیمات > مجوزها و مدیران > مشتریان معتمد در داشبورد کنسول هوشمند ارائه کرده است.

در حالی که این شرکت هنوز این نقص امنیتی را به‌عنوان مورد بهره‌برداری فعال علامت‌گذاری نکرده است، اما گفت که تیم‌های امنیتی می‌توانند حملات CVE-2026-91843 را با جستجوی هشدارهای «مدیر وارد نشد: نام کاربری خیلی طولانی است» در گزارش‌های حسابرسی و ورود به سیستم مدیریت شناسایی کنند.

هفته گذشته، یک نقص حیاتی دیگر در اجرای کد از راه دور (CVE-2026-85103) را اصلاح کرد که ناشی از سرریز پشته در جریان رمزگشایی گواهی VPN ASN.1 است که بر فایروال های Check Point و سیستم های مدیریتی تأثیر می گذارد.

Check Point هشدار داد: «همه استقرار سرورهای مدیریت امنیت، بدون توجه به پیکربندی، آسیب پذیر هستند. "این آسیب پذیری به هیچ پیکربندی مدیریتی خاصی وابسته نیست. مدیریت حتی زمانی که VPN استفاده یا پیکربندی نشده باشد، آسیب پذیر است."

در همان روز، دومین نقص مهم (CVE-2026-85102) را اصلاح کرد که به هکرهای احراز هویت نشده اجازه می‌دهد احراز هویت را دور بزنند و کد را از راه دور روی فایروال‌های آسیب‌پذیر اجرا کنند.

اگرچه این آسیب‌پذیری‌ها هنوز در طبیعت مورد سوء استفاده قرار نمی‌گیرند، Check Point نقص‌های دیگر را به‌عنوان فعالانه در ماه‌های اخیر علامت‌گذاری کرده است.

اولی، یک دور زدن احراز هویت (CVE-2026-50751) zero-day، توسط یک وابسته به باج افزار Qilin از ژوئن مورد سوء استفاده قرار گرفت، در حالی که دومین دور زدن احراز هویت روز صفر (CVE-2026-16232) حداقل از ماه ژوئیه با استفاده از پنل‌های ادمین‌های هوشمند به ادمین‌ها مورد سوء استفاده قرار گرفت.

اخیرا، مرکز ملی امنیت سایبری هلند (NCSC-NL) به سازمان‌ها هشدار داد که اصلاح دو نقص حیاتی Check Point VPN را که به‌عنوان CVE-2026-85102 و CVE-2026-85103 ردیابی شده‌اند، در اولویت قرار دهند، زیرا «انتظار دارد به زودی تلاش‌های بهره‌برداری انجام شود».

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

NCSC هلندی: بهره برداری از نقص های VPN نقطه چک بحرانی قریب الوقوع است

HPE نقص حیاتی اجرای کد از راه دور ArubaOS-CX را اصلاح می کند

نقص Critical Elementor Pro برای تصاحب سایت های وردپرس مورد سوء استفاده قرار گرفت

هکرها از نقص Sangoma Switchvox برای استقرار پوسته های معکوس سوء استفاده می کنند

نقص افزونه پشتیبان وردپرس میلیون ها سایت را در معرض حملات تصاحب قرار می دهد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

New Check Point flaw lets hackers execute code with root privileges

Check Point Software has released security updates to address a critical vulnerability that can let attackers execute code with root privileges on management systems. [...]

همه‌ی اخبار فناوری