Siber Güvenlik

Check Point'ta Kritik Güvenlik Açığı: Yetkisiz Erişim Tehlikesi

Check Point'in güvenlik yönetimi sunucularındaki kritik açık, yetkisiz kullanıcıların root kodu çalıştırmasına olanak tanıyor.

Check Point güvenlik açığı ile ilgili bilgi veren bir grafik.
Check Point güvenlik açığı ile ilgili bilgi veren bir grafik. · Görsel: The Hacker News

Check Point'in Güvenlik Yönetimi ve Log Sunucularında tespit edilen kritik bir güvenlik açığı, kimlik doğrulama bilgisi olmadan bir saldırganın sunucularda root yetkisiyle kod çalıştırmasına olanak tanıyor. Bu durum, ağ üzerinden gerçekleşiyor ve kullanıcıların sistemlerine ciddi bir tehdit oluşturuyor.

Güvenlik Açığı ve Etkileri

Söz konusu açık, CVE-2026-91843 olarak adlandırılıyor ve Check Point tarafından CVSS ölçeğinde 10 üzerinden 9.8 puanla değerlendiriliyor. Açığın kaynağı, kullanıcı doğrulaması yapılmadan önceki oturum açma sürecinde meydana gelen bir yığın taşması (stack overflow) hatası. Bu hata, uzun bir kullanıcı adı içeren bir oturum açma isteğiyle tetikleniyor. Check Point, bu açığın yalnızca Trusted Clients ayarı üzerinden çalıştığını belirtiyor; bu ayar, SmartConsole üzerinden yönetim sunucusuna bağlanabilecek hostları kontrol ediyor.

Güncelleme ve Çözüm

Check Point, bu açığı gidermek için LivePatch güncelleme kanalı aracılığıyla bir düzeltme yayınladı. 16 Eylül 2026 tarihinde yapılan açıklamada, otomatik güncellemeleri etkinleştiren müşterilerin zaten korunduğu, diğer kullanıcıların ise belirtilen LivePatch düzeltmesini uygulamaları gerektiği vurgulandı. Açığın ciddiyeti nedeniyle müşterilerin hemen harekete geçmeleri gerektiği ifade ediliyor.

Hangi Sürümler Etkileniyor?

Açık, belirli sürümlerde bulunuyor:

  • R82.10 (Jumbo Hotfix Take 44 veya daha düşük)
  • R82 (Jumbo Hotfix Take 126 veya daha düşük)
  • R81.20 (Jumbo Hotfix Take 166 veya daha düşük)
  • R81.10 (Jumbo Hotfix Take 190 veya daha düşük)
  • R81, R80.40, R80.30, R80.20, R80.10 ve R80 (destek süresi sona ermiş)

R82.20 sürümünün de açık olduğu belirtiliyor, ancak bu sürüm için henüz bir Jumbo Hotfix mevcut değil.

Güvenlik Önlemleri

Check Point, yönetim Trusted Clients erişiminin yalnızca bilinen ve güvenilir hostlarla sınırlı olması gerektiğini ve doğrudan internete açılmaması gerektiğini vurguluyor. Müşterilerin, Trusted Clients ayarının herhangi bir IP adresine ayarlı olmadığını doğrulamaları öneriliyor.

Ayrıca, otomatik güncellemelerin etkin olup olmadığını kontrol etmek için cplp list komutunun kullanılabileceği belirtiliyor.

Sonuç

Bu güvenlik açığı, Check Point'in güvenlik yönetimi sunucularında en son tespit edilen beşinci kritik açık. Şirket, kullanıcıların bu tür sorunları önlemek için güncellemeleri zamanında uygulamalarını ve yönetim erişimlerini dikkatli bir şekilde yapılandırmalarını öneriyor. Bu tür açıkların, siber güvenlik açısından ciddi tehditler oluşturabileceği göz önünde bulundurulmalı.

Sık Sorulan Sorular

Check Point güvenlik açığı nedir?

Check Point'in güvenlik yönetimi sunucularındaki kritik bir açık, yetkisiz kullanıcıların root yetkisiyle kod çalıştırmasına olanak tanıyor.

Bu açık hangi sürümleri etkiliyor?

R82.10, R82, R81.20, R81.10 ve daha eski sürümler etkileniyor.

Nasıl önlem alabilirim?

Trusted Clients ayarınızı kontrol edin ve otomatik güncellemeleri etkinleştirin.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü