Bezpieczeństwo · 25 września 2026

Dostępne również w עברית

Check Point ujawnia poważną lukę w zarządzaniu serwerem

laptop on white table
Dell / Unsplash

Check Point Software Technologies ujawniło poważną lukę w zarządzaniu serwerem swoich produktów. Ataki zostały już potwierdzone.

Firma opublikowała poradnik dotyczący bezpieczeństwa, w którym wyszczególniono lukę „CVE-2026-93616”, która dotyczy serwerów zarządzania bezpieczeństwem oraz serwerów logów. Ta luka związana jest z problemami z przechodzeniem do katalogów oraz przesyłaniem plików. Możliwe jest przesyłanie i uruchamianie dowolnych skryptów bez wymagania uwierzytelnienia.

Firma potwierdziła, że niewielka liczba klientów została dotknięta atakami. Wspólny system oceny luk „CVSSv3.1” nadał tej luce bazowy wynik „9.8”, co klasyfikuje ją jako „krytyczną” w czterostopniowej skali. Jednakże Check Point ocenił znaczenie tej luki jako „wysokie”, czyli o jeden poziom niższe.

W odpowiedzi na tę lukę firma opublikowała łatkę „R82.20 Security Hotfix”. Dodatkowo, oferowane są aktualizacje „R82.10 Take 45”, „R82 Take 127”, „R81.20 Take 170” oraz „R81.10 Take 192”.