أصدرت Check Point Software تحديثات أمنية لمعالجة ثغرة حرجة في عملية تسجيل الدخول بخوادم Security Management Server، وهي الأنظمة التي تدير Security Gateways، بما في ذلك الجدران النارية، وتراقب أحداث أمن الشبكات. وتحمل الثغرة المعرف CVE-2026-91843، وقد تتيح لمهاجمين لا يملكون صلاحيات مسبقة تنفيذ شيفرة عن بُعد بصلاحيات root.
وتعود المشكلة إلى تجاوز سعة قائم على المكدس (stack-based buffer overflow) في مسار تسجيل الدخول. ووفق التفاصيل المنشورة، يمكن تنفيذ الهجوم بتعقيد منخفض ومن دون أي تفاعل من المستخدم، ما يرفع خطورته التشغيلية على البيئات التي تعتمد هذه الخوادم كنقطة مركزية لإدارة الحماية ومراقبة السجلات.
الأنظمة المتأثرة وطبيعة الخطر
لا تقتصر الثغرة على Security Management Server، بل تشمل أيضاً Log Server، وهو خادم مخصص لجمع السجلات التي تنشئها جدران Check Point النارية وتخزينها. وحذرت الشركة من أن جميع عمليات نشر Security Management Server معرضة للخطر، بصرف النظر عن إعدادات الإدارة المستخدمة، كما أن وجود الثغرة لا يعتمد على تفعيل VPN أو تكوينه.
نجاح الاستغلال يمنح المهاجم تنفيذ شيفرة عن بُعد على النظام بصلاحيات root. ولا يعني ذلك أن كل نظام قد اختُرق، لكنه يجعل معالجة الخلل أولوية للفرق المسؤولة عن خوادم الإدارة والسجلات، لأن هذه الأنظمة ترتبط مباشرة بعمليات التحكم في مكونات أمن الشبكة.
التحديث والتخفيف المؤقت
وفرت Check Point إصلاحات أمنية، كما أتاحت LivePatch لمعالجة الأنظمة التي يمكنها تطبيقه. أما العملاء غير القادرين على تثبيت أحدث LivePatch فوراً، فأوصت الشركة بتقوية الأنظمة المعرضة للهجوم وتقييد الوصول إلى عناوين IP أو الشبكات الفرعية الموثوقة فقط.
ويتم ضبط هذا القيد من خلال المسار Manage & Settings > Permissions & Administrators > Trusted Clients في لوحة SmartConsole. وتبقى هذه الإجراءات تخفيفاً مؤقتاً وليست بديلاً عن تطبيق الإصلاحات الأمنية المتاحة.
مؤشر للرصد وسياق أوسع
لم تقل Check Point إن CVE-2026-91843 تُستغل فعلياً في الهجمات حتى تاريخ نشر المادة. ويمكن لفرق الأمن البحث في سجلات التدقيق وتسجيلات دخول المسؤولين عن التنبيه: Administrator failed to log in: Username too long، باعتباره مؤشراً محتملاً على محاولات استغلال الثغرة.
يأتي التحذير بعد ترقيع ثغرتين حرجتين أخريين في الأسبوع السابق. تحمل الأولى المعرف CVE-2026-85103 وترتبط بتجاوز سعة في الذاكرة heap ضمن مسار فك ترميز شهادات VPN باستخدام ASN.1، بينما تتيح CVE-2026-85102 تجاوز المصادقة وتنفيذ شيفرة عن بُعد على جدران نارية متأثرة. كما أشارت Check Point إلى ثغرات أخرى استُغلت فعلياً خلال الأشهر الأخيرة، بينها CVE-2026-50751 وCVE-2026-16232.
لماذا يهم هذا الخبر؟
الخطر العملي لا يرتبط بخدمة طرفية معزولة، بل بطبقة الإدارة والسجلات التي تعتمد عليها المؤسسات في تشغيل بواباتها الأمنية ومراقبة أحداثها. لذلك فإن الأولوية تتمثل في حصر الأنظمة المتأثرة، تطبيق الإصلاح أو LivePatch، تقييد مصادر الوصول مؤقتاً، ثم مراجعة السجلات بحثاً عن المؤشر المذكور. وفي المقابل، لا يثبت المصدر وقوع استغلال للثغرة الجديدة، كما لا يورد أرقام الإصدارات المتأثرة أو تفاصيل زمنية عن توفر كل إصلاح؛ وهي نقاط تحتاج إلى تحقق مباشر من نشرة Check Point الأمنية قبل اتخاذ قرارات تشغيلية نهائية.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.