Siber Güvenlik

Check Point'tan Kritik Güvenlik Açığı: Root Yetkisiyle Kod Çalıştırma

Check Point, kritik bir güvenlik açığı nedeniyle saldırganların yönetim sistemlerinde root yetkisiyle kod çalıştırabileceğini duyurdu.

Check Point güvenlik açığı ile ilgili bir görsel, root yetkisiyle kod çalıştırma olanağına dikkat çekiyor.
Check Point güvenlik açığı ile ilgili bir görsel, root yetkisiyle kod çalıştırma olanağına dikkat çekiyor. · Görsel: BleepingComputer

Check Point Software, yönetim sistemlerinde saldırganların root yetkisiyle kod çalıştırmasına olanak tanıyan kritik bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2026-91843 olarak takip edilen bu açık, Security Management Server örneklerinin giriş sürecindeki yığın tabanlı bir bellek taşması zayıflığından kaynaklanıyor. Bu sunucular, güvenlik geçitlerini (firewall) yönetiyor ve ağ güvenliği olaylarını izliyor.

Log Server Etkileniyor

Bu güvenlik sorunu, Check Point'in güvenlik geçitleri tarafından üretilen logları toplayan ve depolayan Log Server'ı da etkiliyor. Başarılı bir saldırı, yetkisiz tehdit aktörlerinin düşük karmaşıklıkta, kullanıcı etkileşimi gerektirmeyen saldırılarla root uzaktan kod yürütmesine olanak tanıyor.

Check Point, en son LivePatch'i uygulayamayan müşterileri için geçici önlemler de sağladı. Bu önlemler arasında, savunmasız sistemlerin saldırılara karşı güçlendirilmesi ve SmartConsole kontrol panelindeki Yönetim ve Ayarlar > İzinler ve Yöneticiler > Güvenilir Müşteriler bölümünde güvenilir IP adresleri/alt ağlara erişimin kısıtlanması yer alıyor.

Tehdit Tespiti

Şirket, bu güvenlik açığını henüz aktif olarak istismar edilmediğini belirtse de, güvenlik ekiplerinin CVE-2026-91843 saldırılarını tespit etmek için denetim ve yönetici giriş loglarında "Yönetici giriş yapamadı: Kullanıcı adı çok uzun" uyarılarına bakabileceğini ifade etti.

Geçtiğimiz hafta, Check Point başka bir kritik uzaktan kod yürütme açığını (CVE-2026-85103) da yamaladı. Bu açık, VPN sertifikası ASN.1 kod çözme akışındaki bir yığın taşması nedeniyle ortaya çıkıyor ve Check Point güvenlik geçitleri ile yönetim sistemlerini etkiliyor. Check Point, "Tüm Security Management Server dağıtımları, yapılandırmadan bağımsız olarak savunmasızdır," uyarısında bulundu. Bu zayıflık, VPN kullanılmadığında veya yapılandırılmadığında bile geçerlidir.

Aynı gün, kimlik doğrulama aşamasını atlayarak güvenlik geçitlerinde uzaktan kod çalıştırma imkanı veren bir başka kritik açığı (CVE-2026-85102) da yamaladı. Bu zayıflıkların henüz aktif olarak istismar edilmediği belirtilse de, Check Point son aylarda diğer zayıflıkları aktif olarak istismar edilenler arasında sınıflandırdı.

Son olarak, Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL), organizasyonları CVE-2026-85102 ve CVE-2026-85103 olarak izlenen iki kritik Check Point VPN açığını yamalamaya öncelik vermeleri konusunda uyardı. Bu merkez, "istismar girişimlerinin yakında gerçekleşmesini bekliyoruz," dedi.

Ne Anlama Geliyor?

Check Point'in açıkladığı bu güvenlik açığı, kullanıcıların sistemlerini koruma anlamında acil önlem almalarını gerektiriyor. Yönetim sistemlerinin güvenliğini sağlamak için güncellemelerin bir an önce uygulanması önem taşıyor.

Sık Sorulan Sorular

CVE-2026-91843 nedir?

CVE-2026-91843, Check Point'in yönetim sistemlerinde root yetkisiyle kod çalıştırılmasına olanak tanıyan bir güvenlik açığıdır.

Bu güvenlik açığı nasıl istismar edilebilir?

Bu açık, kullanıcı etkileşimi gerektirmeyen düşük karmaşıklıkta saldırılarla istismar edilebilir.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü