CVE-2026-93616
A Check Point Quantum Security Management könyvtárbejárási és fájlfeltöltési hibája hitelesítés nélküli szkriptvégrehajtást tesz lehetővé (CVE-2026-93616)
A Check Point Quantum Security Management kritikus könyvtárbejárási és fájlfeltöltési hibája (CVE-2026-93616) hitelesítés nélküli támadók számára teszi lehetővé tetszőleges szkriptek futtatását. A CISA KEV aktív kihasználást tart nyilván. Alkalmazza a gyártó SK1000171 cikkében leírt utasításokat.
Mi történt
A Check Point Quantum Security Management könyvtárbejárási és fájlfeltöltési sérülékenységet tartalmaz (CWE-22). Egy hitelesítés nélküli támadó, aki a hálózaton keresztül el tudja érni a felügyeleti kiszolgálót, fájlokat tölthet fel nem szándékolt helyekre, és tetszőleges szkripteket futtathat. A kihasználáshoz nincs szükség hitelesítő adatokra, felhasználói beavatkozásra vagy különleges feltételekre; a CVSS v3.1 vektor AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, ami 9,8-as pontszámot eredményez. A gyakorlatban egy távoli támadó teljes körű irányítást szerezhet a felügyeleti kiszolgáló felett.
A Check Point a probléma kezelésére kiadta az SK1000171 cikket. A CISA 2026. szeptember 22-én felvette a CVE-2026-93616 azonosítót a Known Exploited Vulnerabilities katalógusába (KEV); a határidő 2026. szeptember 25. A CISA SSVC-elemzése a kihasználást aktívnak és automatizálhatónak minősíti. A gyártói biztonsági közlemény nem sorol fel kerülő megoldást.
Kit érint
Az érintett termék a Check Point Quantum Security Management. Az érintett kiadások a következők:
- R82.20 Jumbo Hotfix nélkül
- R82.10 Jumbo Hotfix Take 44 vagy annál korábbi verzióval
- R82 Jumbo Hotfix Take 126 vagy annál korábbi verzióval
- R81.20 Jumbo Hotfix Take 166 vagy annál korábbi verzióval
- R81.10 (EOS) Jumbo Hotfix Take 190 vagy annál korábbi verzióval
- R81 (EOS)
- R80.40 (EOS)
- R80.30 (EOS)
A Quantum Security Management a Check Point átjárók központi felügyeleti platformja. Mivel a hiba hálózaton keresztül elérhető, és nem igényel hitelesítő adatokat, minden olyan telepítést, ahol a felügyeleti felület nem megbízható hálózatokból elérhető, a legmagasabb prioritással kell kezelni. Több érintett kiadás támogatása megszűnt.
Mit kell most tenni
- Ellenőrizze, hogy a környezete Quantum Security Managementet futtat-e, és azonosítsa a verziót és a Jumbo Hotfix Take szintjét.
- Alkalmazza a Check Point javítását az SK1000171 cikk alapján. A Check Point elérhetővé tett javítást; a biztonsági közlemény itt nem adja meg a javított verziószámokat, ezért a gyártói támogatási cikkben ellenőrizze a kiadásához tartozó pontos hotfixet vagy verziót.
- Ha a javítást nem tudja azonnal telepíteni, különítse el a felügyeleti kiszolgálót: korlátozza a hozzáférést megbízható felügyeleti hálózatokra vagy VPN-ekre, szüntesse meg az internet felőli elérhetőséget, és figyelje a jogosulatlan módosításokat.
- Mivel a hiba hitelesítés nélküli szkriptvégrehajtást tesz lehetővé, kezelje a hálózatról elérhető felügyeleti kiszolgálót potenciálisan kompromittáltnak mindaddig, amíg meg nem vizsgálta a váratlan fájlokat, szkripteket, fiókokat és ütemezett feladatokat, valamint át nem tekintette az adminisztrátori tevékenységeket.
- Hajtsa végre a CISA által a CVE-2026-93616 azonosítóhoz előírt intézkedést, beleértve a KEV-bejegyzésben hivatkozott BOD 26-04 és forenzikai triázs útmutatót is, ha az Ön szervezetére vonatkozik.
Hogyan észlelhető
A gyártói biztonsági közlemény nem ad meg konkrét kompromittálódásra utaló jeleket. Mivel a hiba hitelesítés nélküli feltöltést és szkriptvégrehajtást tesz lehetővé, vizsgálja meg a felügyeleti kiszolgálót a váratlan szkriptfájlok, folyamatok, fiókok és adminisztratív módosítások szempontjából. Figyelje a felügyeleti felület hozzáférési naplóit a váratlan forrásból érkező kapcsolatok tekintetében.
A javításon túl
Egy központi felügyeleti kiszolgálón lévő, hitelesítés nélküli és hálózatról elérhető sérülékenység nem csupán javítandó tétel: ha a CISA KEV-adatai az aktív kihasználásról helytállóak, a kérdés az, hogy a felügyeleti felület elérhető volt-e a javítás telepítése előtt. Az SK1000171 telepítése után gondoskodjon arról, hogy rálátása legyen arra a környezetre. A Menedzselt kiberbiztonsági felügyelet (MDR) segít észlelni a kompromittálódást követő tevékenységet a felügyeleti kiszolgálón és a kapcsolódó infrastruktúrán, a Virtuális CISO szolgáltatás (vCISO) pedig segíthet annak felmérésében, hogy a felügyeleti felület ténylegesen elérhető-e az internetről, és hogyan tartható elkülönítetten.
Érintett és javított verziók
| Termék | Érintett | Javítva |
|---|---|---|
| Quantum Security Management | R82.20 with no Jumbo Hotfix R82.10 with Jumbo Hotfix Take 44 or below R82 with Jumbo Hotfix Take 126 or below R81.20 with Jumbo Hotfix Take 166 or below R81.10 (EOS) with Jumbo Hotfix Take 190 or below R81 (EOS) R80.40 (EOS) R80.30 (EOS) | Még nincs javított verzió megadva |