최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Check Point는 Security Gateway의 두 취약점이 활발하게 악용되고 있다고 확인했다. 이 중 하나는 인증 전에 원격 명령을 실행할 수 있으며, 다른 하나는 2026년 7월 23일부터 제로데이 취약점으로 악용됐다. CISA는 두 취약점을 알려진 악용 취약점 목록에 추가했으며, 미국 연방 기관에는 9월 25일까지 수정 사항이나 완화 조치를 적용하라는 기한을 제시했다.
Check Point는 보안 관리 서버와 로그 서버의 취약점 CVE-2026-91843을 해결하기 위한 보안 업데이트를 발표했다. 이 취약점은 신뢰되지 않은 공격자가 root 권한으로 원격 코드 실행을 수행하도록 허용할 수 있다. 현재까지 실제 공격에서 악용된 정황은 확인되지 않았지만, 회사는 임시 완화 조치와 보안팀이 검색할 수 있는 지표를 제공했다.