Check Point, Aktif Olarak Sömürülen Kritik Güvenlik Açığını Yamaladı

Check Point, CVE-2026-93616 olarak tanımlanan ve halihazırda saldırganlar tarafından aktif olarak kullanılan kritik bir path traversal zafiyeti için acil durum yaması yayınladı. Söz konusu açık, saldırganların herhangi bir kimlik doğrulama işlemi gerçekleştirmeden hedef sunuculara zararlı betikler yüklemesine ve bu betikleri çalıştırmasına olanak tanıyor.
Zafiyetten etkilenen ürünler arasında Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server ve SmartEvent yer alıyor. Kurumsal ağlardaki güvenlik politikalarını, yönetici aktivitelerini ve sistem günlüklerini kontrol eden bu sunucuların ele geçirilmesi, ağ genelinde geniş çaplı bir güvenlik ihlaline yol açabiliyor. Şirket, R82.20 Security Hotfix sürümü ile bu sorunu gidermiş durumda.
Şirket, bazı müşterilerin sistemlerine yönelik saldırıların gerçekleştiğini doğruladı. Güvenlik ekiplerinin sistemlerini kontrol edebilmesi için bir dizi IOC (uzlaşı göstergesi) paylaşan üretici, yamanın hemen uygulanamadığı durumlarda geçici bir önlem olarak savunmasız sistemlerin bir güvenlik duvarı arkasına alınmasını ve erişimin yalnızca güvenilir IP adresleriyle sınırlandırılmasını öneriyor. Bu yapılandırma, SmartConsole üzerinde Manage & Settings > Permissions & Administrators > Trusted Clients adımları izlenerek gerçekleştirilebiliyor.
Check Point, son dönemde benzer kritik güvenlik sorunlarıyla gündeme gelmişti. Yakın zamanda VPN sistemlerini etkileyen CVE-2026-85102 ve CVE-2026-85103 kodlu zafiyetlerin yanı sıra, Temmuz ayında da kimlik doğrulama mekanizmasını devre dışı bırakan CVE-2026-16232 açığı için yamalar yayınlanmıştı.

