ARK. 1 · 1 min czytaniaPodatności ·

Check Point łata CVE-2026-93616 w Management Server, luka jest już wykorzystywana w

Luka CVE-2026-93616 w Check Point Security Management Server pozwala bez logowania wgrać i uruchomić skrypty. Poprawka jest w R82.20 Security Hotfix.

Karta wpisu: Check Point łata CVE-2026-93616 w Management Server, luka jest już wykorzystywana w

Check Point wydał awaryjne poprawki dla luki CVE-2026-93616 w Security Management Server. Luka jest już wykorzystywana w atakach, a producent potwierdza, że zaatakowano kilku klientów. Błąd typu path traversal pozwala atakującemu bez logowania wgrać na serwer dowolne skrypty i je uruchomić. Atak ma niską złożoność. Security Management Server przechowuje polityki bezpieczeństwa, obsługuje zmiany wprowadzane przez administratorów i zbiera logi z całej sieci firmy.

Kogo dotyczy

Według producenta podatne są Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server oraz SmartEvent.

Co zrobić

Poprawka jest w R82.20 Security Hotfix. Jeśli nie możesz jej od razu wdrożyć, Check Point zaleca postawienie podatnych systemów za zaporą i ograniczenie dostępu do zaufanych adresów IP. Ustawia się to w SmartConsole w menu Manage & Settings > Permissions & Administrators > Trusted Clients. Producent zaleca też sprawdzenie sieci pod kątem śladów udanego włamania. Do sprawdzenia służą wskaźniki kompromitacji podane w komunikacie bezpieczeństwa.

TAB. 2

Źródła

2
BleepingComputer — Check Point warns of Management Server zero-day exploited in attacksbleepingcomputer.com
The Hacker News — Check Point Warns of Management Server Zero-Day Exploited in Targeted Attacksthehackernews.com
TAB. 3

Powiązane

3
23.09.2026PodatnościLuka CVE-2026-90898 w bramce AI Bifrost pozwala bez logowania wykonać polecenia
23.09.2026PodatnościF5 łata aktywnie wykorzystywaną lukę CVE-2026-94127 w BIG-IP APM
22.09.2026PodatnościKilkanaście błędów w tanich okularach smart, parowanie Bluetooth bez hasła

Wszystkie wpisy →

Blog 24/7
23.09Luka CVE-2026-90898 w bramce AI Bifrost pozwala bez logowania wykonać poleceniathehackernews.com23.09F5 łata aktywnie wykorzystywaną lukę CVE-2026-94127 w BIG-IP APMcert.europa.eu23.09ShinyHunters twierdzi, że wykradło z FBI do 3 TB danych przez lukę bez poprawkibleepingcomputer.com23.09Szwedzki IMY nałożył 1,8 mln koron kary na Miljödata za wyciek danych 2,2 mln osóbbleepingcomputer.com23.09TrustSink: fałszywy dostawca MFA w Microsoft Entra przechwytuje hasła przy logowaniubleepingcomputer.com23.09Macfinger ClickFix: wstrzyknięty skrypt na legalnych stronach atakuje użytkowników macOSisc.sans.edu23.09Ruch złośliwych botów wzrósł o 124% w rok, scraping to 70,9% atakówhelpnetsecurity.com23.09Google z karą 403 mln euro za przetwarzanie danych lokalizacji niezgodne z RODOsecurityweek.com23.09Check Point łata CVE-2026-93616 w Management Server, luka jest już wykorzystywana wbleepingcomputer.com22.09SMS z ofertą 35 euro za godzinę prowadzi na Telegram do rzekomej rekruterkispidersweb.pl