Безопасность · 25 сентября 2026 г.

Также опубликовано на Polski, עברית, Svenska, Türkçe, Español

В продуктах Check Point выявлена серьезная уязвимость

MacBook Pro on table beside white iMac and Magic Mouse
Domenico Loia / Unsplash

Компания Check Point Software Technologies сообщила о серьезной уязвимости в управляемом сервере своих продуктов. Уже зафиксированы случаи эксплуатации этой уязвимости.

Компания выпустила уведомление о безопасности, в котором описана уязвимость «CVE-2026-93616», затрагивающая серверы управления безопасностью и лог-серверы.

Уязвимость связана с проблемами, касающимися обхода директорий и загрузки файлов. Возможна загрузка и выполнение произвольных скриптов без необходимости аутентификации. Компания отметила, что некоторые клиенты уже подверглись атакам.

Базовый балл уязвимости по системе оценки общих уязвимостей «CVSSv3.1» составляет «9.8», что соответствует самому высокому уровню критичности «Критический (Critical)». Тем не менее, компания оценивала важность уведомления на один уровень ниже, «Высокий (High)».

Для устранения уязвимости был выпущен «R82.20 Security Hotfix». Также доступны обновления «R82.10 Take 45», «R82 Take 127», «R81.20 Take 170» и «R81.10 Take 192».