En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Check Point, Security Gateway’deki iki açığın aktif olarak istismar edildiğini doğruladı; bunlardan biri kimlik doğrulama öncesinde uzaktan komut çalıştırmaya, diğeri ise 23 Temmuz 2026’dan bu yana sıfır gün açığı olarak istismar edilmeye olanak tanıyor. CISA, iki açığı da Bilinen İstismar Edilen Güvenlik Açıkları listesine ekledi ve ABD federal kurumlarına düzeltmeleri veya azaltma önlemlerini uygulamaları için 25 Eylül’e kadar süre verdi.
Check Point, Güvenlik Yönetimi Sunucuları ve günlük sunucularındaki, güvenilmeyen saldırganların root yetkileriyle uzaktan kod yürütmesine olanak tanıyabilecek CVE-2026-91843 güvenlik açığını gidermek için güvenlik güncellemeleri yayımladı. Şimdiye kadar gerçek saldırılarda istismar edildiği gözlemlenmedi; ancak şirket geçici azaltma önlemleri ve güvenlik ekiplerinin arayabileceği bir gösterge sağladı.