Suivez les dernières actualités, explications et histoires technologiques associées.
Check Point a confirmé que deux vulnérabilités de Security Gateway font l’objet d’une exploitation active : l’une permet l’exécution de commandes à distance avant authentification, tandis que l’autre est exploitée comme une faille zero-day depuis le 23 juillet 2026. La CISA a ajouté les deux vulnérabilités à son catalogue des vulnérabilités exploitées connues, en fixant au 25 septembre une échéance aux agences fédérales américaines pour appliquer les correctifs ou les mesures d’atténuation.
Check Point a publié des mises à jour de sécurité pour corriger la vulnérabilité CVE-2026-91843 dans les serveurs de gestion de la sécurité et les serveurs de journaux. Celle-ci pourrait permettre à des attaquants non authentifiés d’exécuter du code à distance avec les privilèges root. Aucun exploitation de cette vulnérabilité n’a été observée dans des attaques réelles jusqu’à présent, mais l’entreprise a fourni des mesures d’atténuation temporaires ainsi qu’un indicateur que les équipes de sécurité peuvent rechercher.