Keamanan · 25 September 2026
Juga diterbitkan dalam Nederlands
Check Point Peringatkan Celah Keamanan Zero Day pada Server Manajemen yang Dieksploitasi dalam Serangan
Check Point Software telah merilis perbaikan darurat untuk mengatasi kerentanan kritis pada Security Management Server yang dapat memungkinkan penyerang menjalankan skrip arbitrer.
Kerentanan yang dilacak sebagai CVE-2026-93616 ini merupakan cacat penelusuran jalur yang memungkinkan aktor ancaman tanpa autentikasi untuk mengunggah skrip arbitrer pada Security Management Server yang rentan dan mengeksekusinya dalam serangan dengan kompleksitas rendah. Security Management Server sendiri berfungsi sebagai repositori pusat yang menyimpan dan mengelola kebijakan keamanan, memproses perubahan administrator, serta mengumpulkan log sistem di seluruh jaringan perusahaan.
Perusahaan memperingatkan bahwa kerentanan ini telah dieksploitasi di lapangan dan mereka menyadari adanya sejumlah pelanggan yang telah diserang. Serangan tersebut dilaporkan dimulai pada 12 September, ketika perusahaan mengamati gelombang upaya eksploitasi yang menargetkan pelanggan Spark. Tim keamanan disarankan untuk memeriksa jaringan mereka guna mencari bukti eksploitasi yang berhasil menggunakan indikator kompromi yang dibagikan dalam penasihat keamanan tersebut.
Check Point telah mengatasi masalah ini dalam R82.20 Security Hotfix. Daftar lengkap produk yang terdampak meliputi Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server, dan SmartEvent. Bagi pelanggan yang tidak dapat segera menerapkan perbaikan, perusahaan menyediakan langkah mitigasi sementara, termasuk memperkuat sistem yang rentan dengan menempatkannya di belakang tembok api dan membatasi akses ke alamat IP terpercaya melalui dasbor SmartConsole.
Dalam beberapa bulan terakhir, Check Point telah memperingatkan pelanggan mengenai cacat lain yang aktif dieksploitasi. Dua tahun lalu, CISA menandai cacat CVE-2024-24919 pada Quantum Security Gateways yang dieksploitasi oleh geng ransomware, yang dikaitkan dengan ransomware NailaoLocker. Afiliasi ransomware Qilin juga telah mengeksploitasi zero day bypass autentikasi CVE-2026-50751 sejak Juni, sementara zero day bypass autentikasi kedua, CVE-2026-16232, telah dieksploitasi setidaknya sejak Juli untuk autentikasi dengan hak istimewa administrator ke panel admin SmartConsole.
Selain itu, NCSC-NL dua minggu lalu memperingatkan organisasi untuk segera menambal dua cacat VPN kritis, CVE-2026-85102 dan CVE-2026-85103, karena diperkirakan upaya eksploitasi akan segera terjadi. Baru-baru ini, Check Point merilis pembaruan keamanan untuk mengatasi bypass autentikasi kritis lainnya, CVE-2026-16232, dalam proses login untuk Security Management Server dan Security Gateways yang memungkinkan penyerang mengeksekusi kode dengan hak istimewa root pada sistem manajemen.