Check Point هشدار می دهد که مدیریت سرور صفر روز در حملات مورد سوء استفاده قرار می گیرد
Check Point Software برای رفع یک آسیبپذیری حیاتی سرور مدیریت امنیت که میتواند به مهاجمان اجازه اجرای اسکریپتهای دلخواه را بدهد، رفعهای فوری اضطراری منتشر کرد. [...]
Check Point Software برای رفع یک آسیبپذیری حیاتی سرور مدیریت امنیت که میتواند به مهاجمان اجازه اجرای اسکریپتهای دلخواه را بدهد، رفعهای فوری اضطراری را منتشر کرد.
سرور مدیریت امنیت یک مخزن مرکزی است که سیاستهای امنیتی را ذخیره و مدیریت میکند، تغییرات مدیر را پردازش میکند و گزارشهای سیستم را در شبکههای سازمانی جمعآوری میکند.
این نقص پیمایش مسیر که بهعنوان CVE-2026-93616 ردیابی میشود، به عاملهای تهدید احراز هویت نشده اجازه میدهد تا اسکریپتهای دلخواه را در سرورهای مدیریت نقطهای چک آسیبپذیر آپلود کرده و در حملات کمپیچیدگی اجرا کنند.
آژانس امنیت سایبری و امنیت زیرساخت (CISA) و FBI از می 2024 از شرکتهای نرمافزاری خواستهاند تا قبل از ارسال، نقاط ضعف پیمایش مسیر را از محصولات خود حذف کنند و گفتند که چنین مسائل امنیتی "حداقل از سال 2007 "غیرقابل بخشش" خوانده میشوند.
Check Point آسیبپذیری موجود در R82.20 Security Hotfix را برطرف کرده و گفته است که لیست کامل محصولات آسیبدیده شامل سرور مدیریت امنیت، سرور مدیریت امنیت چند دامنه، سرور ورود، سرور ثبت چند دامنه و SmartEvent است.
این شرکت هشدار داد: «این آسیبپذیری در طبیعت مورد سوء استفاده قرار میگیرد. Check Point از تعداد انگشت شماری از مشتریانی که مورد حمله قرار گرفتهاند آگاه است.
Check Point همچنین اقدامات کاهش موقتی را برای مشتریانی که نمیتوانند فورا رفع فوری را روی سیستمهای آسیبپذیر اجرا کنند، ارائه میکند، از جمله سختتر کردن سیستمهای آسیبپذیر در برابر حملات با قرار دادن آنها در پشت دیوار آتش و محدود کردن دسترسی به آدرسهای IP قابل اعتماد از مدیریت و تنظیمات > مجوزها و مدیران > مشتریان معتمد در داشبورد SmartConsole.
در ماههای اخیر، چک پوینت به مشتریان هشدار داده است که از نقصهای دیگر به طور فعال در طبیعت استفاده میشود.
به عنوان مثال، دو سال پیش، CISA یک نقص (CVE-2024-24919) در دروازههای امنیتی کوانتومی Check Point را بهعنوان فعالانه توسط باجافزارهای باجافزار مورد سوء استفاده قرار داد و گزارش CERT Cyberdefense Orange را تأیید کرد که این حملات را به باجافزار NailaoLocker مرتبط میکرد.
باجافزار وابسته Qilin همچنین از ماه ژوئن از یک دور زدن احراز هویت (CVE-2026-50751) در روز صفر استفاده کرده است، در حالی که دومین دور زدن احراز هویت صفر روز (CVE-2026-16232) حداقل از ماه ژوئیه برای احراز هویت با پنلهای admin administrator به سمت مدیران ارشد مورد سوء استفاده قرار گرفته است.
دو هفته پیش، مرکز ملی امنیت سایبری هلند (NCSC-NL) همچنین به سازمانها هشدار داد که فورا دو نقص مهم Check Point VPN (CVE-2026-85102 و CVE-2026-85103) را اصلاح کنند زیرا "انتظار دارد به زودی تلاشهای بهرهبرداری انجام شود."
اخیرا، در روز جمعه، Check Point بهروزرسانیهای امنیتی را برای رسیدگی به یک دور زدن احراز هویت حیاتی (CVE-2026-16232) در فرآیند ورود به سرور مدیریت امنیت و دروازههای امنیتی منتشر کرد که به مهاجمان اجازه میدهد کدهایی را با امتیازات ریشه در سیستمهای مدیریتی اجرا کنند.
در حالی که این شرکت هنوز CVE-2026-16232 را بهعنوان مورد بهرهبرداری فعال علامتگذاری نکرده است، اما میگوید تیمهای امنیتی میتوانند با جستجوی هشدارهای «مدیر وارد نشد: نام کاربری خیلی طولانی است» در گزارشهای حسابرسی و ورود به سیستم مدیریت، حملات را شناسایی کنند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
Check Point هشدار می دهد که SmartConsole روز صفر در حملات مورد سوء استفاده قرار می گیرد
سیسکو در مورد حداکثر شدت ISE صفر روز در حملات هشدار می دهد
گوگل روز صفر اندروید را که به طور فعال مورد سوء استفاده قرار گرفته اند را در دستگاه های پیکسل برطرف می کند
وصله های سیسکو Secure Email Gateway zero-day که در حملات مورد سوء استفاده قرار می گیرد
CISA: هکرها اکنون از حداکثر شدت نقص GitLab در حملات سوء استفاده می کنند
متن اصلی (انگلیسی)
Check Point warns of Management Server zero-day exploited in attacks
Check Point Software released emergency hotfixes to address a critical Security Management Server vulnerability that could let attackers run arbitrary scripts. [...]