главное в кибербезопасности Читать в канале
Уязвимости 18 сентября 2026 1 мин

Check Point: критическая уязвимость позволяет получить root без авторизации

В серверах управления и логирования Check Point обнаружена критическая уязвимость CVE-2026-91843. Она позволяет злоумышленникам удаленно выполнять произвольный код с правами root до ввода учетных данных.

Уязвимость затрагивает актуальные версии продуктов R80, R81 и R82. Риск существует для систем, где параметр Trusted Clients в SmartConsole не ограничен доверенными IP-адресами, а управление доступно из внешней сети. По данным Censys, в сети обнаружено более 3,8 тыс. потенциально доступных серверов.

Разработчики выпустили патч через LivePatch. Клиентам с автообновлением исправление доставляется автоматически. Фактов эксплуатации CVE-2026-91843 в реальных атаках пока не зафиксировано.

Опубликовано в канале 18 сентября, 15:04

Каждый материал сайта выходит в канале в тот же момент.

Источники: SecurityMedia · Security Affairs