هشدار Check Point، درباره اکسپلویت فعال از آسیب‌پذیری روز-صفر (CVE-2026-93616) در Security Management Server

security news

Check Point یک آسیب‌پذیری روز-صفر حیاتی با شناسهCVE-2026-93616 و امتیاز CVSS 9.8 در Security Management Server را وصله کرده است که در حملات هدفمند مورد اکسپلویت قرار گرفته است.

جزئیات فنی
  • ماهیت نقص: Path Traversal در سرویس وب سرور مدیریتی که به مهاجم بدون احراز هویت اجازه می‌دهد اسکریپت‌های دلخواه را آپلود و اجرا کند.

  • وضعیت اکسپلویت: بهره‌برداری فعال از ۲۳ ژوئیه ۲۰۲۶ در تعداد محدودی از حملات هدفمند مشاهده شده است.

  • محصولات تحت تأثیر: Security Management Server، Multi-Domain Security Management Server، Log Server، Multi-Domain Log Server و SmartEvent.

  • نسخه‌های آسیب‌پذیر: R82.20 (بدون Jumbo Hotfix)، R82.10 (Take 44 یا پایین‌تر)، R82 (Take 126 یا پایین‌تر)، R81.20 (Take 166 یا پایین‌تر)، R81.10 (Take 190 یا پایین‌تر) و نسخه‌های R81 و پایین‌تر که همگی به پایان پشتیبانی رسیده‌اند.

  • اقدام اصلاحی: نصب R82.20 Security Hotfix یا Jumbo Hotfix Accumulator برای R82.10 (Take 45)، R82 (Take 127)، R81.20 (Take 170) و R81.10 (Take 192).

  • اقدامات کاهشی: محدود کردن دسترسی به سرور مدیریتی از پشت فایروال و محدود کردن دسترسی به پورت TCP/19009 فقط از IPهای مورد اعتماد.

  • نکته مهم: به‌روزرسانی‌های استاندارد LivePatch این آسیب‌پذیری را برطرف نمی‌کنند.

 

https://thehackernews.com/2026/09/check-point-warns-of-management-server.html
https://www.bleepingcomputer.com/news/security/check-point-patches-management-server-zero-day-exploited-in-attacks/