КИБЕРБЕЗОПАСНОСТЬ

Check Point сообщила о нулевом дне в сервере управления — угроза для бизнеса

Уязвимость в сервере Check Point может позволить злоумышленникам выполнять скрипты — это угроза для всех пользователей.

✍️ Редакция iTech News | 04.08.2025 | ⏱ 2 мин | Источник: The Hacker News
Check Point сообщила о нулевом дне в сервере управления

Check Point зафиксировала уязвимость в своем сервере управления, которая позволяет злоумышленникам запускать скрипты без авторизации. Эта проблема охватила ряд целевых атак, и с учетом оцененной степени риска в 9,8 из 10 на шкале CVSS, серьезно угрожает бизнесам, использующим продукцию Check Point.

Серьезность угрозы и технические детали

Уязвимость, получившая идентификатор CVE-2026-93616, была обнаружена 23 июля и касается сервиса веб-управления. Злоумышленники могут использовать ее для загрузки и выполнения скриптов на сервере, что потенциально может привести к полному компрометации системы. К счастью, патч был выпущен 22 сентября.

Отметим, что это не единственная проблема с сервером. Также была выявлена уязвимость в VPN-сервисе (CVE-2026-85102), для устранения которой временные рамки были обозначены до 9 сентября. Это еще один тревожный сигнал, указывающий на активные попытки эксплуатации со стороны хакеров.

Как защититься от угроз

Администраторам серверов управления рекомендуется немедленно проверить версии ПО и сопоставить их с фиксами, указанными в документации Check Point. Установив указанные патчи, можно минимизировать риски. При этом также следует применять методы охоты и мониторинга, чтобы реагировать на возможные атаки.

Уязвимость затрагивает несколько версий серверов управления и является грозным напоминанием об актуальности кибербезопасности в современных условиях. Эффективное управление безопасностью требует от команд постоянного обновления систем и готовности реагировать на новейшие угрозы.

Соотношение с конкурентами

На фоне конкуренции, таких как Palo Alto Networks и Fortinet, Check Point с каждым новым инцидентом должна усиливать свою позицию на рынке, чтобы продемонстрировать эффективность своей защиты и улучшение её качества. Как показывает практика, даже ведущие компании не застрахованы от уязвимостей, что необходимо учитывать при выборе поставщика безопасности.

Следующий шаг для компании — мониторинг безопасности, ведь злоумышленники продолжают искать пути эксплуатации, а новые уязвимости могут всплыть в любой момент.

Поделиться: Telegram X LinkedIn