SPOJENO AI KEV ✓ EPSS 0.02
Check Point varuje před zero-day chybou v Management Serveru
Společnost Check Point Software vydala mimořádné opravy kritické zranitelnosti v Security Management Serveru. Podle zdroje tato chyba umožňuje útočníkům spouštět libovolné skripty a je již aktivně zneužívána k útokům.
Check Point HU NL FR US IT
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-93616 | 9.8 3.1 · checkpoint | KEV ✓ | 0.02 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Tahle CVE jsem vytáhl z širšího textu článku: CVE-2024-24919, CVE-2026-16232, CVE-2026-50751, CVE-2026-85102, CVE-2026-85103. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.
Jak se o tom psalo 6
-
· NKI Maďarsko HU
Varování před kritickou zranitelností v Check Point Security Management Serveru
Maďarský úřad NKI vydal varování před aktivně zneužívanou kritickou zranitelností CVE-2026-93616 v Check Point Security Management Serveru se skóre CVSS 9,8. Chyba ve webové službě umožňuje neautentizovanému útočníkovi nahrát soubory a spouštět libovolné skripty pomocí techniky 'directory/path traversal'.
originál: Riasztás Check Point Security Management Server-t érintő sérülékenységről
-
· NCSC-NL NL
Zranitelnost v Check Point Security Management a Log Servers
Společnost Check Point opravila pre-autentizační chybu typu directory traversal v Check Point Management Web Service, která může vést ke vzdálenému spuštění kódu. Výrobce uvádí, že je tato zranitelnost od 23. července 2026 aktivně zneužívána jako zero-day, a doporučuje omezit přístup k portu TCP/19009 pouze na důvěryhodné IP adresy.
-
· CERT-FR – avis FR
Aktivně zneužívaná zranitelnost v Check Point Security Management Serveru
V Check Point Security Management Serveru byla odhalena zranitelnost CVE-2026-93616, která útočníkovi umožňuje vzdálené spuštění libovolného kódu a narušení integrity dat. Podle vydavatele je tato chyba již aktivně zneužívána v praxi.
originál: Vulnérabilité dans Check Point Security Management Server (23 septembre 2026)
-
· BleepingComputer US nadpis události
Check Point varuje před zero-day chybou v Management Serveru
Společnost Check Point Software vydala mimořádné opravy kritické zranitelnosti v Security Management Serveru. Podle zdroje tato chyba umožňuje útočníkům spouštět libovolné skripty a je již aktivně zneužívána k útokům.
originál: Check Point warns of Management Server zero-day exploited in attacks
-
· CSIRT Itálie (ACN) IT
Check Point: zjištěno zneužívání zranitelnosti CVE-2026-93616 v síti
CSIRT Itálie informuje o zaznamenaném síťovém zneužívání zranitelnosti CVE-2026-93616 v Check Point Management Serveru. Tato chyba může vzdáleným útočníkům umožnit spuštění libovolného kódu na zasažených systémech.
originál: CheckPoint: rilevato sfruttamento in rete della CVE-2026-93616
-
· CISA KEV US
CISA zařadila na seznam aktivně zneužívaných zranitelnost v Check Pointu
Americká agentura CISA zařadila na katalog známých zneužívaných zranitelností chybu CVE-2026-93616 typu 'path traversal', která postihuje více produktů Check Point. Termín pro provedení nápravných opatření stanovila na 25. září 2026.
originál: Check Point Multiple Products Path Traversal Vulnerability (CVE-2026-93616)
Nadpisy a shrnutí 6 zpráv generovány strojově (gemini-3.8-flash) za 0,0062 USD.