查看: 199|回复: 0

Check Point管理服务器CVE-2026-93616零日利用

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Check Point 发布 Management Server 零日漏洞补丁

Check Point 周二发布紧急补丁,修复 Management Server 中一个已被在野利用的严重漏洞。该漏洞编号 CVE-2026-93616,CVSS 评分 9.8,属于目录遍历和文件上传问题,未认证攻击者可向 Management Server 上传并执行任意脚本。

Check Point 在公告中警告,该漏洞已在野利用,并已知有少量客户遭到攻击。

影响产品:

  • Security Management Server
  • Multi-Domain Security Management Server
  • Log Server
  • Multi-Domain Log Server
  • SmartEvent


修复与缓解:

  • 安装 R82.20 Security Hotfix (TAR)。
  • Jumbo Hotfix Accumulator 已包含修复:R82.10 Take 45、R82 Take 127、R81.20 Take 170、R81.10 Take 192。
  • 若暂不能修补,建议将 Management Server 置于安全网关或防火墙之后,并将 TCP/19009 访问限制为可信 IP。
  • Check Point 指出,标准 LivePatch 更新不能解决 CVE-2026-93616。


Check Point 还发布了 IoC,帮助组织排查潜在利用活动。

美国 CISA 周二将该零日加入 Known Exploited Vulnerabilities 目录,同时加入 CVE-2026-85102。CVE-2026-85102 同样 CVSS 9.8,影响 Check Point Security Gateway 和 Spark Firewall,已于 9 月 9 日修补。该漏洞是 VPN 协商期间证书数据验证不当,可让远程未认证攻击者绕过认证,并在 Security Gateway 上执行任意代码。

Check Point 在另一份公告中表示,9 月 9 日披露并修复 CVE-2026-85102 时没有利用证据;目前观察到全球 Check Point Spark 客户遭到利用尝试,尚未安装修复的客户应立即安装。根据 BOD 26-04 要求,联邦机构在漏洞加入 KEV 目录后有三天时间完成修补。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-23 16:07 , Processed in 0.023646 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部