Check Point kritikus biztonsági frissítés

Editors' Pick

A Check Point kritikus biztonsági frissítést adott ki a Security Management Server, Multi-Domain Server és Log Server rendszerekhez. A CVE-2026-91843 9,8-as CVSS-besorolású, hitelesítés előtti stack overflow sérülékenység, egy távoli támadó speciálisan kialakított bejelentkezési kéréssel root jogosultságú kódfuttatást érhet el a menedzsmentszerveren. 

A támadás a SmartConsole bejelentkezési folyamatát érinti, és a Check Point szerint a sérülékeny útvonal a Trusted Clients beállításon keresztül érhető el. Emiatt különösen veszélyesek azok a környezetek, ahol a menedzsment-hozzáférés nincs ismert IP-címekre korlátozva. A gyártó jelenleg nem tud aktív kihasználásról, és nyilvános exploit sem volt ismert a közzétételkor. 

A javítás LivePatch formájában érhető el; automatikus biztonsági frissítést használó rendszerek elvileg már megkaphatták, de ezt célszerű külön ellenőrizni. Az adminisztrátoroknak a javítás telepítése mellett a Trusted Clients listát is kizárólag megbízható címekre kell szűkíteniük, és kerülniük kell a menedzsmentszerver közvetlen internetes elérhetőségét.

FORRÁS