Check Point Serverində Sıfır-Gün Boşluğu Aşkarlandı: Hədəfli Hücumlar Qeydə Alındı
Kibertəhlükəsizlik sahəsinin aparıcı şirkətlərindən olan Check Point, özünün Security Management Server məhsulunda əvvəllər naməlum olan kritik bir boşluğun (sıfır-gün boşluğu) hədəfli hücumlarda istismar edildiyini açıqlayıb. Şirkətin məlumatına görə, bu hücumlar 23 iyul tarixində baş verib.
CVE-2026-93616 Boşluğunun Təfərrüatları
CVE-2026-93616 identifikatoru ilə qeydə alınan bu boşluq, hücumçulara serverin veb xidmətinə daxil ola bildikləri təqdirdə, sistemə daxil olmadan (login olmadan) üzərində skriptləri işə salmağa imkan verir. Bu isə potensial olaraq RCE (Remote Code Execution) kimi ciddi nəticələrə səbəb ola biləcək icazəsiz sistem idarəetməsinə yol açır. Sözügedən server, Check Point firewall siyasətlərinin idarə olunmasında mərkəzi rol oynadığı üçün, onun təhlükəsizliyinin pozulması geniş miqyaslı şəbəkə zəifliyinə gətirib çıxara bilərdi.
Patch Buraxılışı və Tövsiyələr
Check Point, bu kritik təhlükəsizlik boşluğunu aradan qaldırmaq məqsədilə 22 sentyabr tarixində müvafiq patch-i (yeniləməni) istifadəyə verib. Şirkət bütün müştərilərinə Security Management Server sistemlərini ən qısa zamanda yeniləməyi və potensial hücum risklərini minimuma endirməyi tövsiyə edir. Bu hadisə, sıfır-gün boşluqlarının kibertəhlükəsizlik üçün davamlı və ciddi bir təhdid olaraq qalmasının daha bir bariz nümunəsidir.