Admin
Администратор
Компания Check Point Software выпустила обновления безопасности для устранения критической уязвимости в своих продуктах. Уязвимость, получившая идентификатор CVE-2026-91843, позволяет злоумышленникам выполнять произвольный код с привилегиями root на системах управления. Проблема связана с переполнением буфера в процессе аутентификации на серверах Security Management Server, которые управляют межсетевыми экранами и мониторят сетевую активность. Уязвимость также затрагивает серверы журналов, собирающие данные с файрволов Check Point. Для эксплуатации уязвимости не требуется взаимодействия с пользователем или сложных атак. Check Point рекомендует немедленно установить обновления или применить временные меры защиты, включая ограничение доступа по IP-адресам. Компания также сообщила о других недавно исправленных уязвимостях в своих продуктах, часть из которых уже эксплуатируется злоумышленниками.