---
title: Check Point varnar om Management Server zero-day som utnyttjas i attacker
url: https://www.dataloco.com/sv/check-point-varnar-om-management-server-zero-day-som-utnyttjas-i-attacker
published: 2026-09-25T07:41:35+00:00
language: sv
section: Säkerhet
source: https://www.bleepingcomputer.com/news/security/check-point-patches-management-server-zero-day-exploited-in-attacks/
organizations: Check Point, CISA, FBI, NCSC-NL, SmartConsole, Security Management Server
publisher: Dataloco
---

# Check Point varnar om Management Server zero-day som utnyttjas i attacker

Check Point har släppt nödlägesuppdateringar för att åtgärda en kritisk sårbarhet i Security Management Server som kan låta angripare köra godtyckliga skript. Sårbarheten, spårad som CVE-2026-93616, är en path traversal-flaw som gör det möjligt för obefintliga hotaktörer att ladda upp och köra skript på sårbara Management Servers med låg komplexitet. CISA och FBI har sedan maj 2024 uppmanat mjukvaruföretag att avlägsna sådana sårbarheter innan distribution, och kallar dem "oförlåtliga" sedan åtminstone 2007. Check Point har bekräftat att sårbarheten utnyttjas i verkligheten och att en handfull kunder har drabbats.

Företaget har även varnat om liknande sårbarheter i Quantum Security Gateways och SmartConsole, inklusive CVE-2026-50751 och CVE-2026-16232, som har använts av Qilin ransomware-affilierade och andra grupper. Nyligen publicerades en annan sårbarhet, CVE-2026-16232, som låter angripare köra kod med root-behörighet, men den har ännu inte flaggats som aktivt utnyttjad. Check Point ger temporära åtgärder för kunder som inte kan installera hotfixen, bland annat genom att begränsa åtkomst till betrodda IP-adresser via SmartConsole. För att identifiera attacker kan säkerhetsteam söka efter meddelandet "Administrator failed to log in: Username too long" i auditloggarna.

CISA och FBI har uppmanat företag att patcha sårbarheter innan distribution, och CISA har kallat sådana brister "oförlåtliga" sedan 2007. Check Point har även varnat om andra sårbarheter som utnyttjats i wild, inklusive en path traversal-sårbarhet i Quantum Security Gateways som kopplades till NailaoLocker-ransomware. Företaget har släppt säkerhetsuppdateringar för att hantera dessa hot, och uppmanar kunder att kontrollera sina nätverk efter tecken på utnyttjande med hjälp av indikatorer av kompromiss som delats i säkerhets advisorier.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/check-point-waarschuwt-voor-zeroday-in-management-server-die-in-attacks-uitgebuit-wordt)
- [Bahasa Indonesia](https://www.dataloco.com/id/check-point-peringatkan-celah-keamanan-zero-day-pada-server-manajemen-yang-dieksploitasi-dalam-serangan)
- [한국어](https://www.dataloco.com/ko/check-point)
- [हिन्दी](https://www.dataloco.com/hi/check-point-na-lkashhata-hamal-ma-isatamal-hae-manajamata-saravara-ka-jara-da-thashha-ka-catavana-tha)
- [Polski](https://www.dataloco.com/pl/check-point-ostrzega-przed-luka-zero-day-w-serwerze-zarzadzania-wykorzystana-w-atakach)
- [Türkçe](https://www.dataloco.com/tr/check-point-yonetim-sunucusundaki-sifir-gun-aciginin-hedefli-saldirilarda-kullanildigini-bildirdi)
- [Italiano](https://www.dataloco.com/it/check-point-avverte-di-vulnerabilita-zero-day-nel-server-di-gestione-sfruttata-in-attacchi-mirati)
