TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 54 subscribers
Post #5009 12
Check Point: критическая уязвимость позволяет получить root без авторизации

В серверах управления и логирования Check Point обнаружена критическая уязвимость CVE-2026-91843. Она позволяет злоумышленникам удаленно выполнять произвольный код с правами root до ввода учетных данных.

Уязвимость затрагивает актуальные версии продуктов R80, R81 и R82. Риск существует для систем, где параметр Trusted Clients в SmartConsole не ограничен доверенными IP-адресами, а управление доступно из внешней сети. По данным Censys, в сети обнаружено более 3,8 тыс. потенциально доступных серверов.

Разработчики выпустили патч через LivePatch. Клиентам с автообновлением исправление доставляется автоматически. Фактов эксплуатации CVE-2026-91843 в реальных атаках пока не зафиксировано.

Источники: SecurityMedia · Security Affairs
@cbunit
More from @cbunit
  1. Sep 29, 2026Viidure Dashcam: утечка данных и удалённое выполнение кода из-за жёстко закодированных клю…
  2. Sep 29, 2026#дайджест Главное к исходу вторника (29.09): 🔸 DDoS-атака на заказ обойдётся от 30 доллар…
  3. Sep 29, 2026Star Blizzard использует технику RedFlick для доставки вредоносного ПО Российская государс…
  4. Sep 29, 2026Quarkslab создала ИИ-систему для поиска уязвимостей с RCE Исследователи Quarkslab разработ…
  5. Sep 29, 2026DDoS-атака на заказ обойдётся от 30 долларов, подписка — до 30 тысяч Эксперты Kaspersky Di…
  6. Sep 29, 2026OVN научили зеркалировать трафик ВМ для NTA/NDR-систем Российские публичные облака не подд…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →