Check Point зафиксировала уязвимость в своем сервере управления, которая позволяет злоумышленникам запускать скрипты без авторизации. Эта проблема охватила ряд целевых атак, и с учетом оцененной степени риска в 9,8 из 10 на шкале CVSS, серьезно угрожает бизнесам, использующим продукцию Check Point.
Серьезность угрозы и технические детали
Уязвимость, получившая идентификатор CVE-2026-93616, была обнаружена 23 июля и касается сервиса веб-управления. Злоумышленники могут использовать ее для загрузки и выполнения скриптов на сервере, что потенциально может привести к полному компрометации системы. К счастью, патч был выпущен 22 сентября.
Отметим, что это не единственная проблема с сервером. Также была выявлена уязвимость в VPN-сервисе (CVE-2026-85102), для устранения которой временные рамки были обозначены до 9 сентября. Это еще один тревожный сигнал, указывающий на активные попытки эксплуатации со стороны хакеров.
Как защититься от угроз
Администраторам серверов управления рекомендуется немедленно проверить версии ПО и сопоставить их с фиксами, указанными в документации Check Point. Установив указанные патчи, можно минимизировать риски. При этом также следует применять методы охоты и мониторинга, чтобы реагировать на возможные атаки.
Уязвимость затрагивает несколько версий серверов управления и является грозным напоминанием об актуальности кибербезопасности в современных условиях. Эффективное управление безопасностью требует от команд постоянного обновления систем и готовности реагировать на новейшие угрозы.
Соотношение с конкурентами
На фоне конкуренции, таких как Palo Alto Networks и Fortinet, Check Point с каждым новым инцидентом должна усиливать свою позицию на рынке, чтобы продемонстрировать эффективность своей защиты и улучшение её качества. Как показывает практика, даже ведущие компании не застрахованы от уязвимостей, что необходимо учитывать при выборе поставщика безопасности.
Следующий шаг для компании — мониторинг безопасности, ведь злоумышленники продолжают искать пути эксплуатации, а новые уязвимости могут всплыть в любой момент.