Siber Güvenlik

Check Point, Yönetim Sunucusundaki Sıfır Gün Açığını Açıkladı

Check Point, Yönetim Sunucusundaki kritik açığı düzeltmek için acil güncellemeler yayınladı. Bu açık, saldırganların zararlı scriptler yüklemesine olanak tanıyor.

Yönetim Sunucusu açığı ile ilgili güvenlik önlemleri ve Check Point güncellemeleri
Yönetim Sunucusu açığı ile ilgili güvenlik önlemleri ve Check Point güncellemeleri · Görsel: BleepingComputer

Check Point Software, Yönetim Sunucusu'ndaki kritik bir güvenlik açığını gidermek için acil durum güncellemeleri yayınladı. Bu açık, saldırganların rastgele scriptler çalıştırmasına olanak tanıyor ve CVE-2026-93616 olarak izleniyor. Yönetim Sunucusu, güvenlik politikalarını depolayan ve yöneten, sistem günlüklerini toplayan merkezi bir havuz işlevi görüyor.

CVE-2026-93616 Açığı Nedir?

Yönetim Sunucusu'ndaki bu yol geçişi (path traversal) açığı, kimlik doğrulaması yapılmamış tehdit aktörlerinin, savunmasız Check Point Yönetim Sunucularına rastgele scriptler yüklemesine ve bunları çalıştırmasına olanak tanıyor. Bu tür bir saldırı, düşük karmaşıklıkta gerçekleştirilebiliyor ve bu durum, siber güvenlik uzmanlarını endişelendiriyor.

CISA ve FBI Uyarıları

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve FBI, Mayıs 2024'ten itibaren yazılım şirketlerini, ürünlerini piyasaya sürmeden önce yol geçişi zayıflıklarını ortadan kaldırmaları konusunda uyardı. Bu tür güvenlik açıkları, en az 2007 yılından beri "affedilemez" olarak adlandırılıyor. Check Point, bu açığı R82.20 Güvenlik Güncellemesi ile kapattığını duyurdu ve etkilenen ürünlerin tam listesini açıkladı.

Geçici Önlemler ve Tavsiyeler

Check Point, zayıf sistemlerde acil güncellemeleri hemen uygulayamayan müşterileri için geçici önlemler de sağlıyor. Bu önlemler arasında, saldırılara karşı savunmasız sistemlerin bir güvenlik duvarı arkasında yer alması ve Güvenlik Konsolu'ndaki Ayarlar > İzinler > Güvenilir Müşteriler bölümünden güvenilir IP adreslerine erişimin sınırlanması yer alıyor. Şirket, güvenlik ekiplerinin, paylaşılan tehlike göstergelerini kullanarak ağlarında başarılı bir sömürü belirtisi olup olmadığını kontrol etmelerini öneriyor.

Son Dönemdeki Diğer Açıklar

Son aylarda Check Point, başka zayıflıkların da aktif olarak istismar edildiği konusunda müşterilerini uyarmıştı. Örneğin, iki yıl önce CISA, Check Point'in Quantum Güvenlik Geçitlerindeki bir açığı (CVE-2024-24919) fidye yazılımları tarafından aktif olarak istismar edildiğini bildirmişti. Ayrıca, iki hafta önce Hollanda Ulusal Siber Güvenlik Merkezi, Check Point VPN'lerindeki iki kritik açığın (CVE-2026-85102 ve CVE-2026-85103) acil bir şekilde kapatılması gerektiğini vurgulamıştı.

Son olarak, Check Point, Yönetim Sunucusu ve Güvenlik Geçitleri için giriş sürecindeki kritik bir kimlik doğrulama atlama açığını (CVE-2026-16232) gidermek için güvenlik güncellemeleri yayınladı. Bu açık, saldırganların yönetim sistemlerinde kök ayrıcalıkları ile kod çalıştırmasına olanak tanıyor. Şirket, bu açığı henüz aktif olarak istismar edildiğini bildirmemiş olsa da, güvenlik ekiplerinin, giriş günlüklerinde "Yönetici giriş yapamadı: Kullanıcı adı çok uzun" uyarılarını arayarak saldırıları tespit edebileceğini belirtiyor.

Ne Anlama Geliyor?

Check Point'in açıkladığı bu kritik güvenlik açığı, şirketlerin siber güvenlik stratejilerini gözden geçirmesi gerektiğini gösteriyor. Güncellemelerin acil bir şekilde uygulanmaması durumunda, potansiyel saldırılar ciddi sonuçlar doğurabilir. Bu nedenle, kullanıcıların sistemlerini güncel tutmaları ve belirtilen güvenlik önlemlerini alması büyük önem taşıyor.

Sık Sorulan Sorular

Yönetim Sunucusu açığı nedir?

Yönetim Sunucusu açığı, saldırganların rastgele scriptler yüklemesine olanak tanıyan bir güvenlik zayıflığıdır.

CISA ve FBI neden uyarıda bulundu?

CISA ve FBI, yazılım şirketlerini yol geçişi zayıflıklarını ortadan kaldırmaları konusunda uyardı.

Check Point hangi önlemleri alıyor?

Check Point, acil güncellemeler yayınlıyor ve geçici koruma önlemleri sağlıyor.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü