پرش به محتوای اصلی

Check Point هشدار می دهد که مدیریت سرور صفر روز در حملات مورد سوء استفاده قرار می گیرد

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۲۰:۰۲حدود 3 دقیقه مطالعه

Check Point Software برای رفع یک آسیب‌پذیری حیاتی سرور مدیریت امنیت که می‌تواند به مهاجمان اجازه اجرای اسکریپت‌های دلخواه را بدهد، رفع‌های فوری اضطراری منتشر کرد. [...]

Check Point Software برای رفع یک آسیب‌پذیری حیاتی سرور مدیریت امنیت که می‌تواند به مهاجمان اجازه اجرای اسکریپت‌های دلخواه را بدهد، رفع‌های فوری اضطراری را منتشر کرد.

سرور مدیریت امنیت یک مخزن مرکزی است که سیاست‌های امنیتی را ذخیره و مدیریت می‌کند، تغییرات مدیر را پردازش می‌کند و گزارش‌های سیستم را در شبکه‌های سازمانی جمع‌آوری می‌کند.

این نقص پیمایش مسیر که به‌عنوان CVE-2026-93616 ردیابی می‌شود، به عامل‌های تهدید احراز هویت نشده اجازه می‌دهد تا اسکریپت‌های دلخواه را در سرورهای مدیریت نقطه‌ای چک آسیب‌پذیر آپلود کرده و در حملات کم‌پیچیدگی اجرا کنند.

آژانس امنیت سایبری و امنیت زیرساخت (CISA) و FBI از می 2024 از شرکت‌های نرم‌افزاری خواسته‌اند تا قبل از ارسال، نقاط ضعف پیمایش مسیر را از محصولات خود حذف کنند و گفتند که چنین مسائل امنیتی "حداقل از سال 2007 "غیرقابل بخشش" خوانده می‌شوند.

Check Point آسیب‌پذیری موجود در R82.20 Security Hotfix را برطرف کرده و گفته است که لیست کامل محصولات آسیب‌دیده شامل سرور مدیریت امنیت، سرور مدیریت امنیت چند دامنه، سرور ورود، سرور ثبت چند دامنه و SmartEvent است.

این شرکت هشدار داد: «این آسیب‌پذیری در طبیعت مورد سوء استفاده قرار می‌گیرد. Check Point از تعداد انگشت شماری از مشتریانی که مورد حمله قرار گرفته‌اند آگاه است.

Check Point همچنین اقدامات کاهش موقتی را برای مشتریانی که نمی‌توانند فورا رفع فوری را روی سیستم‌های آسیب‌پذیر اجرا کنند، ارائه می‌کند، از جمله سخت‌تر کردن سیستم‌های آسیب‌پذیر در برابر حملات با قرار دادن آنها در پشت دیوار آتش و محدود کردن دسترسی به آدرس‌های IP قابل اعتماد از مدیریت و تنظیمات > مجوزها و مدیران > مشتریان معتمد در داشبورد SmartConsole.

در ماه‌های اخیر، چک پوینت به مشتریان هشدار داده است که از نقص‌های دیگر به طور فعال در طبیعت استفاده می‌شود.

به عنوان مثال، دو سال پیش، CISA یک نقص (CVE-2024-24919) در دروازه‌های امنیتی کوانتومی Check Point را به‌عنوان فعالانه توسط باج‌افزارهای باج‌افزار مورد سوء استفاده قرار داد و گزارش CERT Cyberdefense Orange را تأیید کرد که این حملات را به باج‌افزار NailaoLocker مرتبط می‌کرد.

باج‌افزار وابسته Qilin همچنین از ماه ژوئن از یک دور زدن احراز هویت (CVE-2026-50751) در روز صفر استفاده کرده است، در حالی که دومین دور زدن احراز هویت صفر روز (CVE-2026-16232) حداقل از ماه ژوئیه برای احراز هویت با پنل‌های admin administrator به سمت مدیران ارشد مورد سوء استفاده قرار گرفته است.

دو هفته پیش، مرکز ملی امنیت سایبری هلند (NCSC-NL) همچنین به سازمان‌ها هشدار داد که فورا دو نقص مهم Check Point VPN (CVE-2026-85102 و CVE-2026-85103) را اصلاح کنند زیرا "انتظار دارد به زودی تلاش‌های بهره‌برداری انجام شود."

اخیرا، در روز جمعه، Check Point به‌روزرسانی‌های امنیتی را برای رسیدگی به یک دور زدن احراز هویت حیاتی (CVE-2026-16232) در فرآیند ورود به سرور مدیریت امنیت و دروازه‌های امنیتی منتشر کرد که به مهاجمان اجازه می‌دهد کدهایی را با امتیازات ریشه در سیستم‌های مدیریتی اجرا کنند.

در حالی که این شرکت هنوز CVE-2026-16232 را به‌عنوان مورد بهره‌برداری فعال علامت‌گذاری نکرده است، اما می‌گوید تیم‌های امنیتی می‌توانند با جستجوی هشدارهای «مدیر وارد نشد: نام کاربری خیلی طولانی است» در گزارش‌های حسابرسی و ورود به سیستم مدیریت، حملات را شناسایی کنند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

Check Point هشدار می دهد که SmartConsole روز صفر در حملات مورد سوء استفاده قرار می گیرد

سیسکو در مورد حداکثر شدت ISE صفر روز در حملات هشدار می دهد

گوگل روز صفر اندروید را که به طور فعال مورد سوء استفاده قرار گرفته اند را در دستگاه های پیکسل برطرف می کند

وصله های سیسکو Secure Email Gateway zero-day که در حملات مورد سوء استفاده قرار می گیرد

CISA: هکرها اکنون از حداکثر شدت نقص GitLab در حملات سوء استفاده می کنند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Check Point warns of Management Server zero-day exploited in attacks

Check Point Software released emergency hotfixes to address a critical Security Management Server vulnerability that could let attackers run arbitrary scripts. [...]

همه‌ی اخبار فناوری