Критическая уязвимость в серверах управления Check Point угрожает сетевым экранам и VPN-шлюзам

Share to Telegram Share to VK
clock 37 минут назад
Критическая уязвимость в серверах управления Check Point угрожает сетевым экранам и VPN-шлюзам © Сгенерировано ИИ

В серверах централизованного управления Check Point Security Management Server и сопутствующих компонентах обнаружена уязвимость CVE-2026-93616, получившая максимальную оценку 9,8 балла по шкале CVSS. Брешь позволяет неаутентифицированному атакующему при наличии сетевого доступа перехватить управление инфраструктурой и изменить конфигурации защитных средств, включая межсетевые экраны и VPN-шлюзы. Check Point зафиксировал целевые атаки с эксплуатацией этой уязвимости, передает BI.ZONE.

Для реализации атаки злоумышленнику не требуются учетные данные, однако необходим сетевой доступ к Management Server (в частности, к TCP-порту 19009). Проблема затрагивает решения Check Point Security Management, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server и SmartEvent.

Под угрозой находятся следующие версии:

- R82.20;

- R82.10 с установленным Jumbo Hotfix Take 44 и ниже;

- R82 с Jumbo Hotfix Take 126 и ниже;

- R81.20 с Jumbo Hotfix Take 166 и ниже;

- R81.10 с Jumbo Hotfix Take 190 и ниже;

- Снятые с поддержки версии R80.10–R80.40 и R81.

Руководитель направления BI.ZONE EASM Павел Загуменнов прокомментировал риски компрометации управляющего контура:

«Уязвимости в системах управления требуют особого внимания: такие серверы контролируют значимую часть инфраструктуры, поэтому их компрометация может иметь более серьезные последствия, чем взлом отдельного сервиса. Важно не только оперативно устанавливать обновления, но и контролировать доступность систем управления из интернета, оставляя внешний доступ только там, где он действительно необходим».

Рекомендации по устранению и защите

Вендор выпустил исправления для поддерживаемых веток продуктов:

- R82.20: требуется установка Security Hot Fix Take 1;

- R82.10: обновление до Jumbo Hotfix Take 45 или новее;

- R82: обновление до Jumbo Hotfix Take 127 или новее;

- R81.20: обновление до Jumbo Hotfix Take 170 или новее;

- R81.10: обновление до Jumbo Hotfix Take 192 или новее.

Эксперты обращают внимание, что пакет LivePatch Take 28/29 не устраняет уязвимость CVE-2026-93616. Для устаревших систем R80–R81 требуется переход на актуальные версии ПО.

В качестве дополнительных мер защиты рекомендуется ограничить доступ к TCP-порту 19009, разрешив подключения только из доверенных административных подсетей, а также провести проверку инфраструктуры на индикаторы компрометации (IoC), поскольку установка патча не устраняет последствия возможных ранее вторжений.

Читайте также: Уже 58% российских компаний используют инфраструктуру нескольких облачных провайдеров


Был ли вам полезен данный материал?


Новый номер журнала RUБЕЖ о безопасности ТЭК: защита объектов в агрессивных средах, импортозамещение, закупки, биометрические СКУД и новые нормативные требования.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.