Potrivit The Hacker News, atacatori au exploatat o flaw necunoscută anterior în Security Management Server-ul Check Point în mai multe atacuri direcționate desfășurate pe 23 iulie. Vulnerabilitatea CVE-2026-93616 permite unui atacator care accesează serviciul web al serverului să execute scripturi fără autentificare. Check Point a lansat o corecție pe 22 septembrie pentru serverul care controlează politicile firewall-ului pentru gateway-urile pe care le administrează.
Compania a anunțat și că atacatori încearcă să exploateze o altă vulnerabilitate VPN din 12 septembrie, deși aceasta a fost remediată pe 9 septembrie. Flaw-ul CVE-2026-85102 a vizat clienți ai Spark, linia de firewall-uri Check Point pentru mici afaceri. La lansarea corecției, Check Point nu aveva dovezi ale exploatării active.
CVE-2026-93616 este o vulnerabilitate path traversal care permite atacatorilor să încarce și să execute scripturi pe server. Aceasta a primit rating-ul 9.8 din 10 pe scala CVSS. Check Point nu a dezvăluit identitatea țintelor atacurilor din iulie, a atacatorilor sau acțiunile desfășurate după exploatare.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



