Check Point Software heeft spoedhotfixes uitgebracht om een kritieke kwetsbaarheid in de Security Management Server te verhelpen. Deze zero-day, geregistreerd als CVE-2026-93616, maakt het mogelijk voor onbevoegde aanvallers om via een path traversal-aanval willekeurige scripts te uploaden en uit te voeren op kwetsbare Management Servers. De Security Management Server fungeert als centrale opslagplaats voor beveiligingsbeleid, beheert wijzigingen door administrators en verzamelt systeemlogs binnen bedrijfsnetwerken.
De kwetsbaarheid wordt al actief misbruikt in aanvallen. Check Point meldt dat een klein aantal klanten getroffen is. Naast de Security Management Server zijn ook Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server en SmartEvent getroffen. De patch is beschikbaar via de R82.20 Security Hotfix. Voor systemen waar directe patching niet mogelijk is, adviseert Check Point tijdelijke mitigaties zoals het plaatsen van de systemen achter een firewall en het beperken van toegang tot vertrouwde IP-adressen via de SmartConsole-instellingen, zoals beschreven in de hardening richtlijnen.
De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) en FBI waarschuwen al sinds mei 2024 softwareleveranciers om path traversal-kwetsbaarheden te verwijderen voordat producten worden uitgebracht, omdat deze al sinds 2007 als onacceptabel worden beschouwd. Check Point waarschuwde eerder ook voor andere actief misbruikte kwetsbaarheden, zoals een flaw in Quantum Security Gateways die werd gekoppeld aan de NailaoLocker ransomware, en twee authenticatie-omzeilingen die sinds juni en juli worden misbruikt om beheerdersrechten te verkrijgen. Recent bracht Check Point ook updates uit voor een kritieke authenticatie-omzeiling (CVE-2026-16232) die code-uitvoering met rootrechten mogelijk maakt op managementsystemen.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *