Check Point یک آسیبپذیری روز-صفر حیاتی با شناسهCVE-2026-93616 و امتیاز CVSS 9.8 در Security Management Server را وصله کرده است که در حملات هدفمند مورد اکسپلویت قرار گرفته است.
جزئیات فنی
-
ماهیت نقص: Path Traversal در سرویس وب سرور مدیریتی که به مهاجم بدون احراز هویت اجازه میدهد اسکریپتهای دلخواه را آپلود و اجرا کند.
-
وضعیت اکسپلویت: بهرهبرداری فعال از ۲۳ ژوئیه ۲۰۲۶ در تعداد محدودی از حملات هدفمند مشاهده شده است.
-
محصولات تحت تأثیر: Security Management Server، Multi-Domain Security Management Server، Log Server، Multi-Domain Log Server و SmartEvent.
-
نسخههای آسیبپذیر: R82.20 (بدون Jumbo Hotfix)، R82.10 (Take 44 یا پایینتر)، R82 (Take 126 یا پایینتر)، R81.20 (Take 166 یا پایینتر)، R81.10 (Take 190 یا پایینتر) و نسخههای R81 و پایینتر که همگی به پایان پشتیبانی رسیدهاند.
-
اقدام اصلاحی: نصب R82.20 Security Hotfix یا Jumbo Hotfix Accumulator برای R82.10 (Take 45)، R82 (Take 127)، R81.20 (Take 170) و R81.10 (Take 192).
-
اقدامات کاهشی: محدود کردن دسترسی به سرور مدیریتی از پشت فایروال و محدود کردن دسترسی به پورت TCP/19009 فقط از IPهای مورد اعتماد.
-
نکته مهم: بهروزرسانیهای استاندارد LivePatch این آسیبپذیری را برطرف نمیکنند.
https://thehackernews.com/2026/09/check-point-warns-of-management-server.html
https://www.bleepingcomputer.com/news/security/check-point-patches-management-server-zero-day-exploited-in-attacks/