Следите за последними материалами, объяснениями и связанными технологическими историями.
Check Point подтвердила активную эксплуатацию двух уязвимостей в Security Gateway: одна позволяет удалённо выполнять команды до аутентификации, а другая эксплуатировалась как уязвимость нулевого дня с 23 июля 2026 года. CISA добавила обе уязвимости в каталог известных эксплуатируемых уязвимостей, установив для федеральных ведомств США крайний срок 25 сентября для установки исправлений или применения мер по снижению риска.
Check Point выпустила обновления безопасности для устранения уязвимости CVE-2026-91843 на серверах управления безопасностью и серверах журналов, которая может позволить неаутентифицированным злоумышленникам удалённо выполнять код с правами root. На данный момент её эксплуатация в реальных атаках не обнаружена, однако компания предоставила временные меры по снижению риска и индикатор, по которому службы безопасности могут вести поиск.