Информационные бюллетени Help Net Security: ежедневные и еженедельные новости, вакансии в области кибербезопасности, проекты с открытым исходным кодом, последние новости – подпишитесь здесь! Check Point Software выпустила экстренные исправления критической уязвимости сервера управления Check Point (CVE-2026-93616), которая была использована еще 23 июля 2026 года. Компания также подтвердила, что уязвимость удаленного выполнения кода (RCE) перед аутентификацией (CVE-2026-85102) в шлюзе безопасности Check Point (Quantum), для которой она выпустила исправления 9 сентября 2026 года, начала получать проверил через несколько дней. «На момент [выпуска патчей] у нас не было никаких доказательств… Подробнее → После того, как злоумышленники атаковали серверы управления Check Point и межсетевые экраны Spark, экземпляры F5 BIG-IP APM появились первыми в Help Net Security. Компания также подтвердила, что уязвимость удаленного выполнения кода (RCE) перед аутентификацией (CVE-2026-85102) в шлюзе безопасности Check Point (Quantum), для которой она выпустила исправления 9 сентября 2026 года, начала исследоваться через несколько дней. "На момент [выпуска патчей] у нас не было никаких доказательств эксплуатации. Сейчас мы наблюдаем попытки эксплуатации в отношении клиентов Check Point Spark по всему миру", - сообщил Лотем Финкельштейн, вице-президент компании по исследованиям. CVE-2026-93616 — это уязвимость обхода пути перед аутентификацией в веб-службе управления Check Point, которая затрагивает следующие продукты Check Point: сервер управления безопасностью, многодоменный сервер управления безопасностью, сервер журналов, многодоменный сервер журналов, SmartEvent. Злоумышленники могут использовать его для загрузки и выполнения произвольных сценариев на сервере управления Check Point, и некоторые из них уже это сделали: «Check Point известно о нескольких клиентах, которые подверглись атаке». Поставщик предоставил исправления для этой проблемы, а также индикаторы компрометации, на которые следует обратить внимание клиентам. Клиенты, которые не могут немедленно внедрить предлагаемые исправления, могут снизить риск взлома, ограничив доступ к своим серверам управления доверенными внутренними IP-адресами. CVE-2026-85102 — это обход аутентификации и уязвимость RCE, которая затрагивает шлюз безопасности Check Point. В частности, это влияет на межсетевые экраны Check Point Spark (как локально, так и централизованно управляемые).
Источник: Help Net Security — https://www.helpnetsecurity.com/2026/09/23/check-point-f5-big-ip-apm-zero-days-targeted/
Комментарии