Admin
Администратор
Компания Check Point Software выпустила экстренные исправления для устранения критической уязвимости в Security Management Server. Эта уязвимость позволяет злоумышленникам выполнять произвольные сценарии на уязвимых серверах. Security Management Server является центральным хранилищем, которое управляет политиками безопасности, обрабатывает изменения администраторов и собирает системные логи в корпоративных сетях. Уязвимость, обозначенная как CVE-2026-93616, представляет собой проблему обхода пути, позволяющую неаутентифицированным злоумышленникам загружать и выполнять произвольные сценарии. CISA и ФБР уже с мая 2024 года призывают компании устранять подобные уязвимости, называя их 'непростительными' с 2007 года. Check Point подтвердила, что уязвимость уже эксплуатируется в реальных атаках, и рекомендует клиентам немедленно применить исправления.