Siber güvenlik

Check Point, root yetkileriyle kod yürütülmesine olanak tanıyan kritik güvenlik açığını gideriyor

Check Point, Güvenlik Yönetimi Sunucuları ve günlük sunucularındaki, güvenilmeyen saldırganların root yetkileriyle uzaktan kod yürütmesine olanak tanıyabilecek CVE-2026-91843 güvenlik açığını gidermek için güvenlik güncellemeleri yayımladı. Şimdiye kadar gerçek saldırılarda istismar edildiği gözlemlenmedi; ancak şirket geçici azaltma önlemleri ve güvenlik ekiplerinin arayabileceği bir gösterge sağladı.

2026-09-18
3 dk okuma
12 görüntülenme
فريق تحرير certi.news
Check Point, root yetkileriyle kod yürütülmesine olanak tanıyan kritik güvenlik açığını gideriyor

Check Point Software, Security Gateway'leri (güvenlik duvarları dahil) yöneten ve ağ güvenliği olaylarını izleyen Security Management Server'ların oturum açma sürecindeki kritik bir güvenlik açığını gidermek için güvenlik güncellemeleri yayımladı. CVE-2026-91843 olarak tanımlanan bu güvenlik açığı, önceden yetkisi bulunmayan saldırganların root yetkileriyle uzaktan kod yürütmesine olanak tanıyabilir.

Sorun, oturum açma yolundaki yığına dayalı bir arabellek taşmasından (stack-based buffer overflow) kaynaklanıyor. Yayımlanan ayrıntılara göre saldırı, düşük karmaşıklıkla ve herhangi bir kullanıcı etkileşimi olmadan gerçekleştirilebiliyor. Bu durum, söz konusu sunucuları koruma yönetimi ve günlük izleme için merkezi bir nokta olarak kullanan ortamlardaki operasyonel riski artırıyor.

Etkilenen sistemler ve riskin niteliği

Güvenlik açığı yalnızca Security Management Server'larla sınırlı değil; Check Point güvenlik duvarlarının oluşturduğu günlükleri toplamak ve depolamak üzere tasarlanmış bir sunucu olan Log Server'ı da kapsıyor. Şirket, kullanılan yönetim ayarlarından bağımsız olarak tüm Security Management Server dağıtımlarının risk altında olduğu konusunda uyardı. Ayrıca güvenlik açığının varlığı, VPN'in etkinleştirilmesine veya yapılandırılmasına bağlı değil.

Başarılı bir istismar, saldırgana sistem üzerinde root yetkileriyle uzaktan kod yürütme olanağı veriyor. Bu, her sistemin ele geçirildiği anlamına gelmiyor; ancak bu sistemler ağ güvenliği bileşenlerinin kontrol süreçleriyle doğrudan bağlantılı olduğundan, açığın giderilmesini yönetim ve günlük sunucularından sorumlu ekipler için öncelik haline getiriyor.

Güncelleme ve geçici azaltma

Check Point güvenlik düzeltmeleri sağladı ve bunu uygulayabilen sistemleri düzeltmek için LivePatch'i de kullanıma sundu. En yeni LivePatch'i hemen yükleyemeyen müşterilere ise şirket, saldırıya açık sistemleri güçlendirmelerini ve erişimi yalnızca güvenilir IP adresleri veya alt ağlarla sınırlandırmalarını önerdi.

Bu kısıtlama, SmartConsole panelindeki Manage & Settings > Permissions & Administrators > Trusted Clients yolu üzerinden yapılandırılıyor. Ancak bu önlemler geçici bir azaltma yöntemi olarak kalıyor ve mevcut güvenlik düzeltmelerinin uygulanmasının yerine geçmiyor.

İzleme göstergesi ve daha geniş bağlam

Check Point, CVE-2026-91843'ün materyalin yayımlandığı tarih itibarıyla gerçek saldırılarda istismar edildiğini söylemedi. Güvenlik ekipleri, güvenlik açığını istismar etme girişimlerinin olası bir göstergesi olarak denetim günlüklerinde ve yönetici oturum açma kayıtlarında şu uyarıyı arayabilir: Administrator failed to log in: Username too long.

Uyarı, önceki hafta iki kritik güvenlik açığının daha yamalanmasının ardından geldi. Bunlardan ilki CVE-2026-85103 olarak tanımlanıyor ve ASN.1 kullanılarak VPN sertifikalarının kodunun çözülmesi yolundaki heap bellek taşmasıyla bağlantılı. CVE-2026-85102 ise etkilenen güvenlik duvarlarında kimlik doğrulamayı atlamaya ve uzaktan kod yürütmeye olanak tanıyor. Check Point ayrıca son aylarda aktif olarak istismar edilen ve aralarında CVE-2026-50751 ile CVE-2026-16232'nin de bulunduğu başka güvenlik açıklarına dikkat çekti.

Bu haber neden önemli?

Pratik risk, yalıtılmış bir uç hizmetle değil, kurumların güvenlik ağ geçitlerini çalıştırmak ve olaylarını izlemek için dayandığı yönetim ve günlük katmanıyla bağlantılı. Bu nedenle öncelik, etkilenen sistemleri belirlemek, düzeltmeyi veya LivePatch'i uygulamak, erişim kaynaklarını geçici olarak kısıtlamak ve ardından belirtilen göstergeyi aramak üzere günlükleri incelemek. Öte yandan kaynak, yeni güvenlik açığının istismar edildiğini kanıtlamıyor; ayrıca etkilenen sürüm numaralarını veya her düzeltmenin kullanılabilirliğine ilişkin zaman bilgilerini vermiyor. Bu noktaların, nihai operasyonel kararlar alınmadan önce Check Point'in güvenlik bülteninden doğrudan doğrulanması gerekiyor.

Haber kaynağı
BleepingComputer
Özgün kaynağı aç ↗
ف
Yazar

فريق تحرير certi.news

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör