Check Point Software, yönetim sistemlerinde saldırganların root yetkisiyle kod çalıştırmasına olanak tanıyan kritik bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2026-91843 olarak takip edilen bu açık, Security Management Server örneklerinin giriş sürecindeki yığın tabanlı bir bellek taşması zayıflığından kaynaklanıyor. Bu sunucular, güvenlik geçitlerini (firewall) yönetiyor ve ağ güvenliği olaylarını izliyor.
Log Server Etkileniyor
Bu güvenlik sorunu, Check Point'in güvenlik geçitleri tarafından üretilen logları toplayan ve depolayan Log Server'ı da etkiliyor. Başarılı bir saldırı, yetkisiz tehdit aktörlerinin düşük karmaşıklıkta, kullanıcı etkileşimi gerektirmeyen saldırılarla root uzaktan kod yürütmesine olanak tanıyor.
Check Point, en son LivePatch'i uygulayamayan müşterileri için geçici önlemler de sağladı. Bu önlemler arasında, savunmasız sistemlerin saldırılara karşı güçlendirilmesi ve SmartConsole kontrol panelindeki Yönetim ve Ayarlar > İzinler ve Yöneticiler > Güvenilir Müşteriler bölümünde güvenilir IP adresleri/alt ağlara erişimin kısıtlanması yer alıyor.
Tehdit Tespiti
Şirket, bu güvenlik açığını henüz aktif olarak istismar edilmediğini belirtse de, güvenlik ekiplerinin CVE-2026-91843 saldırılarını tespit etmek için denetim ve yönetici giriş loglarında "Yönetici giriş yapamadı: Kullanıcı adı çok uzun" uyarılarına bakabileceğini ifade etti.
Geçtiğimiz hafta, Check Point başka bir kritik uzaktan kod yürütme açığını (CVE-2026-85103) da yamaladı. Bu açık, VPN sertifikası ASN.1 kod çözme akışındaki bir yığın taşması nedeniyle ortaya çıkıyor ve Check Point güvenlik geçitleri ile yönetim sistemlerini etkiliyor. Check Point, "Tüm Security Management Server dağıtımları, yapılandırmadan bağımsız olarak savunmasızdır," uyarısında bulundu. Bu zayıflık, VPN kullanılmadığında veya yapılandırılmadığında bile geçerlidir.
Aynı gün, kimlik doğrulama aşamasını atlayarak güvenlik geçitlerinde uzaktan kod çalıştırma imkanı veren bir başka kritik açığı (CVE-2026-85102) da yamaladı. Bu zayıflıkların henüz aktif olarak istismar edilmediği belirtilse de, Check Point son aylarda diğer zayıflıkları aktif olarak istismar edilenler arasında sınıflandırdı.
Son olarak, Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL), organizasyonları CVE-2026-85102 ve CVE-2026-85103 olarak izlenen iki kritik Check Point VPN açığını yamalamaya öncelik vermeleri konusunda uyardı. Bu merkez, "istismar girişimlerinin yakında gerçekleşmesini bekliyoruz," dedi.
Ne Anlama Geliyor?
Check Point'in açıkladığı bu güvenlik açığı, kullanıcıların sistemlerini koruma anlamında acil önlem almalarını gerektiriyor. Yönetim sistemlerinin güvenliğini sağlamak için güncellemelerin bir an önce uygulanması önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.