Критическая уязвимость в серверах управления Check Point угрожает сетевым экранам и VPN-шлюзам
© Сгенерировано ИИ
В серверах централизованного управления Check Point Security Management Server и сопутствующих компонентах обнаружена уязвимость CVE-2026-93616, получившая максимальную оценку 9,8 балла по шкале CVSS. Брешь позволяет неаутентифицированному атакующему при наличии сетевого доступа перехватить управление инфраструктурой и изменить конфигурации защитных средств, включая межсетевые экраны и VPN-шлюзы. Check Point зафиксировал целевые атаки с эксплуатацией этой уязвимости, передает BI.ZONE.
Для реализации атаки злоумышленнику не требуются учетные данные, однако необходим сетевой доступ к Management Server (в частности, к TCP-порту 19009). Проблема затрагивает решения Check Point Security Management, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server и SmartEvent.
Под угрозой находятся следующие версии:
- R82.20;
- R82.10 с установленным Jumbo Hotfix Take 44 и ниже;
- R82 с Jumbo Hotfix Take 126 и ниже;
- R81.20 с Jumbo Hotfix Take 166 и ниже;
- R81.10 с Jumbo Hotfix Take 190 и ниже;
- Снятые с поддержки версии R80.10–R80.40 и R81.
Руководитель направления BI.ZONE EASM Павел Загуменнов прокомментировал риски компрометации управляющего контура:
«Уязвимости в системах управления требуют особого внимания: такие серверы контролируют значимую часть инфраструктуры, поэтому их компрометация может иметь более серьезные последствия, чем взлом отдельного сервиса. Важно не только оперативно устанавливать обновления, но и контролировать доступность систем управления из интернета, оставляя внешний доступ только там, где он действительно необходим».
Рекомендации по устранению и защите
Вендор выпустил исправления для поддерживаемых веток продуктов:
- R82.20: требуется установка Security Hot Fix Take 1;
- R82.10: обновление до Jumbo Hotfix Take 45 или новее;
- R82: обновление до Jumbo Hotfix Take 127 или новее;
- R81.20: обновление до Jumbo Hotfix Take 170 или новее;
- R81.10: обновление до Jumbo Hotfix Take 192 или новее.
Эксперты обращают внимание, что пакет LivePatch Take 28/29 не устраняет уязвимость CVE-2026-93616. Для устаревших систем R80–R81 требуется переход на актуальные версии ПО.
В качестве дополнительных мер защиты рекомендуется ограничить доступ к TCP-порту 19009, разрешив подключения только из доверенных административных подсетей, а также провести проверку инфраструктуры на индикаторы компрометации (IoC), поскольку установка патча не устраняет последствия возможных ранее вторжений.
Читайте также: Уже 58% российских компаний используют инфраструктуру нескольких облачных провайдеров
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
12–13 ноября в Екатеринбурге состоится XVI Форум «Безопасность бизнеса»
Хакеры получили доступ к АСУ ТП водоканалов в Колорадо и изменили рабочие циклы насосов
ИИ-агенты за пять дней похитили данные 600 тысяч банковских карт в ходе 105 кибератак
44% российских компаний эксплуатируют NGFW без интеграции с другими ИБ-системами
«Инфосекьюрити Сервис» получила аккредитацию Морского регистра на аудит кибербезопасности судовых систем
QTECH открыла доступ к системе управления ИТ-инфраструктурой


