---
title: Check Point, Yönetim Sunucusundaki Sıfır Gün Açığının Hedefli Saldırılarda Kullanıldığını Bildirdi
url: https://www.dataloco.com/tr/check-point-yonetim-sunucusundaki-sifir-gun-aciginin-hedefli-saldirilarda-kullanildigini-bildirdi
published: 2026-09-25T08:00:32+00:00
language: tr
section: Güvenlik
source: https://thehackernews.com/2026/09/check-point-warns-of-management-server.html
organizations: Check Point
publisher: Dataloco
---

# Check Point, Yönetim Sunucusundaki Sıfır Gün Açığının Hedefli Saldırılarda Kullanıldığını Bildirdi

Check Point, Güvenlik Yönetim Sunucusunda daha önce bilinmeyen bir açığın 23 Temmuz tarihinde gerçekleşen bir dizi hedefli saldırıda istismar edildiğini açıkladı.

CVE-2026-93616 olarak tanımlanan bu açık, sunucunun web hizmetine erişebilen bir saldırganın, sisteme giriş yapmadan betikler çalıştırmasına olanak tanıyor. Yönetim sunucusunun web hizmetindeki bir yol geçiş hatası olan bu açık, gelen isteklerin hangi dosya ve klasörlere erişebileceğini düzgün bir şekilde sınırlamıyor. Saldırganlar bu durumu sunucuya betikler yüklemek ve ardından bunları çalıştırmak için kullanabiliyor. Check Point, bu açığı CVSS ölçeğinde 10 üzerinden 9,8 olarak derecelendirdi. Şirket, yönettiği ağ geçitleri için güvenlik duvarı politikalarını kontrol eden sunucuya yönelik düzeltmeyi 22 Eylül tarihinde yayınladı.

Şirketin yayınladığı bildirimde, Temmuz ayındaki saldırıların hedefleri veya saldırganların kimlikleri belirtilmediği gibi, açığın istismar edilmesinden sonra neler yapıldığına dair bilgi de verilmedi. 16 Eylül tarihinde LivePatch üzerinden CVE-2026-91843 kodlu farklı bir açık düzeltilmiş olsa da, Check Point bu güncellemelerin CVE-2026-93616 açığını gidermediğini belirtti.

Buna ek olarak Check Point, 9 Eylül tarihinde giderilen bir VPN açığını istismar etmeye yönelik girişimlerin 12 Eylül'den beri devam ettiğini bildirdi. CVE-2026-85102 olarak takip edilen ve küçük işletmeler için üretilen Spark güvenlik duvarı hattı müşterilerini hedef alan bu açık, ağ geçitlerinin VPN bağlantısı kurulurken sertifikaları kontrol etme biçimindeki bir hatadan kaynaklanıyor. Bu durum, giriş yapmamış bir saldırganın ağ geçidinde kod çalıştırmasına izin verebilir.

Söz konusu VPN girişimlerinin, VPN hizmetleri ve vekilleri dahil olmak üzere anonimleştirme altyapılarından geldiği tespit edildi. Check Point, 9 Eylül'deki düzeltmeyi yükleyen müşterilerin korunduğunu ancak herhangi bir girişimin başarılı olup olmadığına dair kanıt bulunmadığını açıkladı. Etkilenen ürünler arasında R81, R81.10, R81.10.x, R81.20, R82, R82.00.x ve R82.10 sürümlerindeki Güvenlik Ağ Geçidi ve Spark güvenlik duvarları yer alıyor.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/check-point-waarschuwt-voor-zeroday-in-management-server-die-in-attacks-uitgebuit-wordt)
- [Bahasa Indonesia](https://www.dataloco.com/id/check-point-peringatkan-celah-keamanan-zero-day-pada-server-manajemen-yang-dieksploitasi-dalam-serangan)
- [한국어](https://www.dataloco.com/ko/check-point)
- [हिन्दी](https://www.dataloco.com/hi/check-point-na-lkashhata-hamal-ma-isatamal-hae-manajamata-saravara-ka-jara-da-thashha-ka-catavana-tha)
- [Svenska](https://www.dataloco.com/sv/check-point-varnar-om-management-server-zero-day-som-utnyttjas-i-attacker)
- [Polski](https://www.dataloco.com/pl/check-point-ostrzega-przed-luka-zero-day-w-serwerze-zarzadzania-wykorzystana-w-atakach)
- [Italiano](https://www.dataloco.com/it/check-point-avverte-di-vulnerabilita-zero-day-nel-server-di-gestione-sfruttata-in-attacchi-mirati)
