Компания «Киберсистема» рекомендует организациям, использующим Check Point, срочно проверить серверы управления и установить исправления для CVE-2026-93616.
Уязвимость с оценкой CVSS 9,8 позволяет выполнить код на сервере без учётной записи. Check Point сообщает о случаях эксплуатации. Уязвимы Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server и SmartEvent.
Рекомендуем:
• проверить версии серверов и установленные Jumbo Hotfix;
• ограничить доступ к TCP/19009 доверенными IP-адресами;
• установить исправления: R82.10 Take 45+, R82 Take 127+, R81.20 Take 170+, R81.10 Take 192+. Для R82.20 доступен отдельный Security Hotfix. LivePatch Take 28/29 уязвимость не устраняет;
• проверить cpm.elg на подозрительно длинные имена пользователей и ошибки ReflectionUtils с путями, содержащими ../
Если обнаружены подозрительные записи, начните расследование инцидента. Руководителям ИТ и ИБ следует назначить ответственного за проверку и запросить статус устранения уязвимости сегодня.
В случае обнаружения признаков проведения кибер атак на Вашу организацию предлагаем экспертную помощь в расследовании инцидентов ИБ на безвозмездной основе в течении 1 месяца.
рекомендации Check Point
CISA KEV
КОНТАКТЫ:
📞 +7 (495) 127-49-41
✉️ info@csystema.ru
🌐 cybersystema.ru
🐶 vk.com/cybersys_group
🐶 t.me/cybersystema
Post #183
66