← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI KEV ✓ EPSS 0.02

Check Point varuje před zero-day chybou v Management Serveru

Společnost Check Point Software vydala mimořádné opravy kritické zranitelnosti v Security Management Serveru. Podle zdroje tato chyba umožňuje útočníkům spouštět libovolné skripty a je již aktivně zneužívána k útokům.

Číst originál na BleepingComputer →

6 zpráv z 6 zdrojů · první 22. 9. 02:00 · poslední 23. 9. 10:16 CZ · EN/orig

Check Point HU NL FR US IT

tg: zneužíváno tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-93616 9.8 3.1 · checkpoint KEV ✓ 0.02

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Tahle CVE jsem vytáhl z širšího textu článku: CVE-2024-24919, CVE-2026-16232, CVE-2026-50751, CVE-2026-85102, CVE-2026-85103. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.

Jak se o tom psalo 6

  1. · NKI Maďarsko HU

    Varování před kritickou zranitelností v Check Point Security Management Serveru

    Maďarský úřad NKI vydal varování před aktivně zneužívanou kritickou zranitelností CVE-2026-93616 v Check Point Security Management Serveru se skóre CVSS 9,8. Chyba ve webové službě umožňuje neautentizovanému útočníkovi nahrát soubory a spouštět libovolné skripty pomocí techniky 'directory/path traversal'.

    originál: Riasztás Check Point Security Management Server-t érintő sérülékenységről

  2. · NCSC-NL NL

    Zranitelnost v Check Point Security Management a Log Servers

    Společnost Check Point opravila pre-autentizační chybu typu directory traversal v Check Point Management Web Service, která může vést ke vzdálenému spuštění kódu. Výrobce uvádí, že je tato zranitelnost od 23. července 2026 aktivně zneužívána jako zero-day, a doporučuje omezit přístup k portu TCP/19009 pouze na důvěryhodné IP adresy.

    originál: NCSC-2026-0387 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point Security Management en Log Servers

  3. · CERT-FR – avis FR

    Aktivně zneužívaná zranitelnost v Check Point Security Management Serveru

    V Check Point Security Management Serveru byla odhalena zranitelnost CVE-2026-93616, která útočníkovi umožňuje vzdálené spuštění libovolného kódu a narušení integrity dat. Podle vydavatele je tato chyba již aktivně zneužívána v praxi.

    originál: Vulnérabilité dans Check Point Security Management Server (23 septembre 2026)

  4. · BleepingComputer US nadpis události

    Check Point varuje před zero-day chybou v Management Serveru

    Společnost Check Point Software vydala mimořádné opravy kritické zranitelnosti v Security Management Serveru. Podle zdroje tato chyba umožňuje útočníkům spouštět libovolné skripty a je již aktivně zneužívána k útokům.

    originál: Check Point warns of Management Server zero-day exploited in attacks

  5. · CSIRT Itálie (ACN) IT

    Check Point: zjištěno zneužívání zranitelnosti CVE-2026-93616 v síti

    CSIRT Itálie informuje o zaznamenaném síťovém zneužívání zranitelnosti CVE-2026-93616 v Check Point Management Serveru. Tato chyba může vzdáleným útočníkům umožnit spuštění libovolného kódu na zasažených systémech.

    originál: CheckPoint: rilevato sfruttamento in rete della CVE-2026-93616

  6. · CISA KEV US

    CISA zařadila na seznam aktivně zneužívaných zranitelnost v Check Pointu

    Americká agentura CISA zařadila na katalog známých zneužívaných zranitelností chybu CVE-2026-93616 typu 'path traversal', která postihuje více produktů Check Point. Termín pro provedení nápravných opatření stanovila na 25. září 2026.

    originál: Check Point Multiple Products Path Traversal Vulnerability (CVE-2026-93616)

Nadpisy a shrnutí 6 zpráv generovány strojově (gemini-3.8-flash) za 0,0062 USD.