🔥 Check Point экстренно устраняет эксплуатируемую уязвимость нулевого дня в Management Server Check Point выпустила срочное исправление R82.20 Security Hotfix для CVE-2026-93616: обход каталогов в Security Management Server. Без аутентификации атакующий загружает и выполняет произвольные скрипты. Атаки уже идут — по данным bleepingcomputer, Check Point подтверждает «небольшое число» пострадавших клиентов. Под ударом Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server и SmartEvent. Это не периметр, а контур управления. Там хранятся политики, изменения администраторов, логи со всей сети. Компрометация Management Server даёт атакующему не одну точку, а рычаг управления всеми шлюзами. CISA и ФБР с мая 2024 года просят разработчиков устранять обход каталогов до выпуска продукта, называя этот класс уязвимостей «непростительным» как минимум с 2007-го. В 2026-м это всё ещё новая уязвимость в критическом продукте. Временно помогает не только исправление. Check Point советует разместить Management Server за фаерволом и ограничить Trusted Clients из SmartConsole: Manage & Settings > Permissions & Administrators > Trusted Clients. IoC опубликованы в бюллетене безопасности. Контекст тревожный: с июня Qilin использует обход аутентификации CVE-2026-50751, в пятницу устранили ещё один критический обход аутентификации CVE-2026-16232 с выполнением кода от имени root. По нему в логах ищите предупреждение «Administrator failed to log in: Username too long». Меня цепляет не сам обход каталогов, а то, что управляющий контур Check Point опять оказывается доступным из интернета. Если Management Server открыт в интернет, срочное исправление — это аварийный бинт, а не защита. Управляющий контур должен жить в отдельном сегменте с доступом только через промежуточные узлы. Иначе любая следующая уязвимость нулевого дня снова приведёт к полному контролю над политиками. #CheckPoint #CVE202693616 #PathTraversal #zeroday