Check Point предупреждает об использовании «нулевого дня» Management Server в атаках

Check Point Software выпустила экстренные исправления для устранения критической уязвимости сервера управления безопасностью, которая могла позволить злоумышленникам запускать произвольные сценарии. [...] Сервер управления безопасностью — это центральный репозиторий, который хранит и управляет политиками безопасности, обрабатывает изменения администратора и собирает системные журналы в корпоративных сетях. Эта уязвимость обхода пути, получившая обозначение CVE-2026-93616, позволяет неаутентифицированным злоумышленникам загружать произвольные сценарии на уязвимые серверы управления Check Point и выполнять их в ходе атак низкой сложности. Агентство кибербезопасности и безопасности инфраструктуры (CISA) и ФБР с мая 2024 года призывают компаний-разработчиков программного обеспечения устранять недостатки обхода путей в своих продуктах перед отправкой, заявляя, что такие проблемы безопасности «называются «непростительными» как минимум с 2007 года». Компания Check Point устранила уязвимость в исправлении безопасности R82.20 и сообщила, что полный список затронутых продуктов включает сервер управления безопасностью, сервер управления многодоменной безопасностью, сервер регистрации, многодоменный сервер регистрации и SmartEvent. «Эта уязвимость широко используется. Check Point известно о нескольких клиентах, подвергшихся атакам», — предупредила компания, посоветовав командам безопасности проверить свои сети на наличие доказательств успешной эксплуатации, используя индикаторы компрометации, представленные в этой рекомендации по безопасности. Check Point также предоставляет временные меры по смягчению последствий для клиентов, которые не могут немедленно развернуть исправление на уязвимых системах, включая усиление защиты уязвимых систем от атак путем размещения их за брандмауэром и ограничение доступа к доверенным IP-адресам в разделе «Управление и настройки» > «Разрешения и администраторы» > «Доверенные клиенты» на панели управления SmartConsole. В последние месяцы Check Point предупреждала клиентов, что активно эксплуатируются и другие недостатки. Например, два года назад CISA отметила уязвимость (CVE-2024-24919) в квантовых шлюзах безопасности Check Point, активно используемую бандами-вымогателями, что подтверждает отчет Orange Cyberdefense CERT, связывающий эти атаки с программой-вымогателем NailaoLocker. Филиал программы-вымогателя Qilin также использовал обход нулевого дня аутентификации (CVE-2026-50751) с июня, а второй обход аутентификации нулевого дня (CVE-2026-16232) использовался как минимум с июля для аутентификации с правами администратора в панелях администратора SmartConsole.


Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/check-point-patches-management-server-zero-day-exploited-in-attacks/

Комментарии