Check Point Software, Yönetim Sunucusu'ndaki kritik bir güvenlik açığını gidermek için acil durum güncellemeleri yayınladı. Bu açık, saldırganların rastgele scriptler çalıştırmasına olanak tanıyor ve CVE-2026-93616 olarak izleniyor. Yönetim Sunucusu, güvenlik politikalarını depolayan ve yöneten, sistem günlüklerini toplayan merkezi bir havuz işlevi görüyor.
CVE-2026-93616 Açığı Nedir?
Yönetim Sunucusu'ndaki bu yol geçişi (path traversal) açığı, kimlik doğrulaması yapılmamış tehdit aktörlerinin, savunmasız Check Point Yönetim Sunucularına rastgele scriptler yüklemesine ve bunları çalıştırmasına olanak tanıyor. Bu tür bir saldırı, düşük karmaşıklıkta gerçekleştirilebiliyor ve bu durum, siber güvenlik uzmanlarını endişelendiriyor.
CISA ve FBI Uyarıları
Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve FBI, Mayıs 2024'ten itibaren yazılım şirketlerini, ürünlerini piyasaya sürmeden önce yol geçişi zayıflıklarını ortadan kaldırmaları konusunda uyardı. Bu tür güvenlik açıkları, en az 2007 yılından beri "affedilemez" olarak adlandırılıyor. Check Point, bu açığı R82.20 Güvenlik Güncellemesi ile kapattığını duyurdu ve etkilenen ürünlerin tam listesini açıkladı.
Geçici Önlemler ve Tavsiyeler
Check Point, zayıf sistemlerde acil güncellemeleri hemen uygulayamayan müşterileri için geçici önlemler de sağlıyor. Bu önlemler arasında, saldırılara karşı savunmasız sistemlerin bir güvenlik duvarı arkasında yer alması ve Güvenlik Konsolu'ndaki Ayarlar > İzinler > Güvenilir Müşteriler bölümünden güvenilir IP adreslerine erişimin sınırlanması yer alıyor. Şirket, güvenlik ekiplerinin, paylaşılan tehlike göstergelerini kullanarak ağlarında başarılı bir sömürü belirtisi olup olmadığını kontrol etmelerini öneriyor.
Son Dönemdeki Diğer Açıklar
Son aylarda Check Point, başka zayıflıkların da aktif olarak istismar edildiği konusunda müşterilerini uyarmıştı. Örneğin, iki yıl önce CISA, Check Point'in Quantum Güvenlik Geçitlerindeki bir açığı (CVE-2024-24919) fidye yazılımları tarafından aktif olarak istismar edildiğini bildirmişti. Ayrıca, iki hafta önce Hollanda Ulusal Siber Güvenlik Merkezi, Check Point VPN'lerindeki iki kritik açığın (CVE-2026-85102 ve CVE-2026-85103) acil bir şekilde kapatılması gerektiğini vurgulamıştı.
Son olarak, Check Point, Yönetim Sunucusu ve Güvenlik Geçitleri için giriş sürecindeki kritik bir kimlik doğrulama atlama açığını (CVE-2026-16232) gidermek için güvenlik güncellemeleri yayınladı. Bu açık, saldırganların yönetim sistemlerinde kök ayrıcalıkları ile kod çalıştırmasına olanak tanıyor. Şirket, bu açığı henüz aktif olarak istismar edildiğini bildirmemiş olsa da, güvenlik ekiplerinin, giriş günlüklerinde "Yönetici giriş yapamadı: Kullanıcı adı çok uzun" uyarılarını arayarak saldırıları tespit edebileceğini belirtiyor.
Ne Anlama Geliyor?
Check Point'in açıkladığı bu kritik güvenlik açığı, şirketlerin siber güvenlik stratejilerini gözden geçirmesi gerektiğini gösteriyor. Güncellemelerin acil bir şekilde uygulanmaması durumunda, potansiyel saldırılar ciddi sonuçlar doğurabilir. Bu nedenle, kullanıcıların sistemlerini güncel tutmaları ve belirtilen güvenlik önlemlerini alması büyük önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.