Keamanan · 21 September 2026

Juga diterbitkan dalam Русский, Polski, 日本語, 中文, العربية

Check Point Perbaiki Celah Keamanan yang Membenarkan Eksekusi Kode sebagai Root

laptop computer beside coffee mug
Alex Knight / Unsplash

Check Point Software merilis pembaruan keamanan untuk mengatasi celah kritis yang dapat membenarkan eksekusi kode dengan hak root pada sistem manajemen. Celah ini ditandai sebagai CVE-2026-91843 dan melibatkan overflow buffer berbasis stack pada proses login pada Security Management Server, yang mengelola Security Gateways (firewall) serta memantau event keamanan jaringan. Celah tersebut juga memengaruhi Log Server, server khusus yang mengumpulkan dan menyimpan log dari firewall Check Point. Pengecekan laporan menunjukkan bahwa eksekusi kode berisiko rendah memungkinkan penyerang tanpa hak mengakses sistem secara remote tanpa interaksi pengguna.

Check Point memberikan mitigasi sementara bagi pelanggan yang belum dapat menerapkan LivePatch terbaru dengan mengunci akses ke sistem yang rentan dan membatasi koneksi hanya dari IP atau subnet yang dipercaya melalui pengaturan Trusted Clients di SmartConsole. Selain itu, tim keamanan dapat mendeteksi upaya eksploitasi dengan memeriksa log audit yang mencantumkan peringatan "Administrator failed to log in: Username too long". Pada minggu yang sama, perusahaan juga mengembangkan dua celah lain yang serupa, termasuk celah heap overflow pada proses dekodifikasi ASN.1 sertifikat VPN yang memengaruhi sistem manajemen dan firewall, serta celah yang memungkinkan bypass otentikasi tanpa otorisasi.

Meskipun belum ada indikasi eksploitasi nyata, pelacakan log menunjukkan potensi upaya serang berlanjut. Check Point memperingatkan bahwa semua deployment Security Management Server rentan, terlepas dari konfigurasi atau penggunaan VPN. Selain itu, pelanggan dianjurkan untuk memprioritaskan perbaikan pada dua celah VPN kritis yang sedang dieksplorasi oleh NCSC-NL, yang memprediksi upaya eksploitasi dalam waktu dekat.