TGViewer
КиберГвардьола КиберГвардьола @kibergvardiola · 73 subscribers
Post #887 8
🔥 Check Point экстренно устраняет эксплуатируемую уязвимость нулевого дня в Management Server

Check Point выпустила срочное исправление R82.20 Security Hotfix для CVE-2026-93616: обход каталогов в Security Management Server. Без аутентификации атакующий загружает и выполняет произвольные скрипты. Атаки уже идут — по данным bleepingcomputer, Check Point подтверждает «небольшое число» пострадавших клиентов. Под ударом Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server и SmartEvent.

Это не периметр, а контур управления. Там хранятся политики, изменения администраторов, логи со всей сети. Компрометация Management Server даёт атакующему не одну точку, а рычаг управления всеми шлюзами. CISA и ФБР с мая 2024 года просят разработчиков устранять обход каталогов до выпуска продукта, называя этот класс уязвимостей «непростительным» как минимум с 2007-го. В 2026-м это всё ещё новая уязвимость в критическом продукте.

Временно помогает не только исправление. Check Point советует разместить Management Server за фаерволом и ограничить Trusted Clients из SmartConsole: Manage & Settings > Permissions & Administrators > Trusted Clients. IoC опубликованы в бюллетене безопасности. Контекст тревожный: с июня Qilin использует обход аутентификации CVE-2026-50751, в пятницу устранили ещё один критический обход аутентификации CVE-2026-16232 с выполнением кода от имени root. По нему в логах ищите предупреждение «Administrator failed to log in: Username too long».

Меня цепляет не сам обход каталогов, а то, что управляющий контур Check Point опять оказывается доступным из интернета. Если Management Server открыт в интернет, срочное исправление — это аварийный бинт, а не защита. Управляющий контур должен жить в отдельном сегменте с доступом только через промежуточные узлы. Иначе любая следующая уязвимость нулевого дня снова приведёт к полному контролю над политиками.

#CheckPoint #CVE202693616 #PathTraversal #zeroday
More from @kibergvardiola
  1. Sep 25, 2026📊 Пять фатальных изъянов SAML: почему протоколу пора на пенсию SAML работает 25 лет. Его…
  2. Sep 25, 2026💀 Ещё одна китайская группа бьёт Chrome и Microsoft до выпуска исправлений Три уязвимости…
  3. Sep 25, 2026🔥 D-Link: уязвимость нулевого дня в DIR-822A с публичным эксплойтом CVE-2026-86296 — макс…
  4. Sep 25, 2026⚠️ Новая уязвимость нулевого дня для Windows Defender блокирует обновления антивируса В вы…
  5. Sep 24, 2026🔥 Вымогатели начали использовать критическую уязвимость TeamCity CISA второй раз за месяц…
  6. Sep 24, 2026💀 CLOSEDQUORUM: первый автономный ИИ-имплант C2 под Windows CLOSEDQUORUM не ждёт команд с…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →