CVE-2026-62144: Уразливість обходу автентифікації в Check Point Security Management
Критична уразливість обходу автентифікації в Check Point Security Management дозволяє віддаленому зловмиснику виконувати адміністративні команди. Рекомендується терміново оновити систему.
- CVSS
- 9.1 CRITICAL
- EPSS
- 97.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну уразливість обходу автентифікації в Check Point Security Management та Multi-Domain Security Management, що дозволяє віддаленому неавторизованому зловмиснику виконувати адміністративні команди на сервері управління. Успішна експлуатація може також призвести до виконання команд на керованих Security Gateways.
Бізнес-вплив
Ця уразливість створює серйозну загрозу для безпеки мережевої інфраструктури, оскільки зловмисник може отримати повний контроль над сервером управління та підключеними шлюзами без необхідності автентифікації. Це може призвести до несанкціонованих змін у конфігурації, витоку даних або порушення роботи мережі. Власникам інфраструктури слід терміново оцінити ризики та вжити заходів для захисту серверів управління.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень та патчів від виробника Check Point для усунення цієї уразливості. Якщо патчі відсутні, слід обмежити мережевий доступ до сервера управління, забезпечити надійний захист міжмережевим екраном та перевірити конфігурації Trusted Clients. Також варто провести аудит логів на предмет підозрілої активності та підвищити пріоритет моніторингу цих систем.