CVE-2026-62144: Уразливість обходу автентифікації в Check Point Security Management

Критична уразливість обходу автентифікації в Check Point Security Management дозволяє віддаленому зловмиснику виконувати адміністративні команди. Рекомендується терміново оновити систему.
CVE-2026-62144CVSS 9.1Firewall

CVE-2026-62144: Уразливість обходу автентифікації в Check Point Security Management

Критична уразливість обходу автентифікації в Check Point Security Management дозволяє віддаленому зловмиснику виконувати адміністративні команди. Рекомендується терміново оновити систему.

CVSS
9.1 CRITICAL
EPSS
97.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну уразливість обходу автентифікації в Check Point Security Management та Multi-Domain Security Management, що дозволяє віддаленому неавторизованому зловмиснику виконувати адміністративні команди на сервері управління. Успішна експлуатація може також призвести до виконання команд на керованих Security Gateways.

Бізнес-вплив

Ця уразливість створює серйозну загрозу для безпеки мережевої інфраструктури, оскільки зловмисник може отримати повний контроль над сервером управління та підключеними шлюзами без необхідності автентифікації. Це може призвести до несанкціонованих змін у конфігурації, витоку даних або порушення роботи мережі. Власникам інфраструктури слід терміново оцінити ризики та вжити заходів для захисту серверів управління.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень та патчів від виробника Check Point для усунення цієї уразливості. Якщо патчі відсутні, слід обмежити мережевий доступ до сервера управління, забезпечити надійний захист міжмережевим екраном та перевірити конфігурації Trusted Clients. Також варто провести аудит логів на предмет підозрілої активності та підвищити пріоритет моніторингу цих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки