کمیته رکن چهارم– شرکت Check Point یک آسیبپذیری بحرانی را در سرورهای مدیریت امنیت و ثبت گزارش خود برطرف کرده است که میتواند بدون ورود به سیستم به اجرای کد با دسترسی روت منجر شود.
به گزارش کمیته رکن چهارم، این نقص با شناسه CVE-2026-91843 و امتیاز خطر ۹.۸، ناشی از سرریز پشته در فرایند ورود است. مهاجم میتواند از راه دور و بدون حساب کاربری، سامانه آسیبپذیر را هدف قرار دهد.
نسخههای R82.20، برخی نسخههای R82.10، R82 و R81.20 و نسخههای قدیمیتر پایانیافته تحت تأثیر هستند. محیط Smart-1 Cloud آسیبپذیر نیست، زیرا اصلاحیه در آن اعمال شده است. Check Point تاکنون نشانهای از بهرهبرداری فعال گزارش نکرده است.
این شرکت نصب فوری LivePatch یا فعالسازی بهروزرسانی خودکار را توصیه کرده است. مدیرانی که امکان نصب فوری ندارند باید دسترسی Trusted Clients را به IPهای مورد اعتماد محدود و گزارشهای ورود ناموفق با پیام «Username too long» را بررسی کنند.
منبع: BleepingComputer



