`
ثغرة خطيرة في خوادم Check Point قد تمنح المهاجم صلاحيات Root

ثغرة خطيرة في خوادم Check Point قد تمنح المهاجم صلاحيات Root


 

كشفت شركة Check Point عن ثغرة أمنية حرجة تحمل الرمز CVE-2026-91843، تؤثر في خوادم Security Management وLog Servers التابعة للشركة.

وحصلت الثغرة على درجة خطورة 9.8 من 10 وفق مقياس CVSS، ما يجعلها من الثغرات التي تتطلب اهتمامًا سريعًا من مسؤولي الأنظمة.

ما خطورة الثغرة؟

بحسب Check Point، قد تسمح الثغرة لمهاجم غير مسجل الدخول بتنفيذ تعليمات برمجية عن بُعد على الخادم المتأثر والحصول على صلاحيات Root.

وترتبط المشكلة بعملية تسجيل الدخول، حيث يمكن استغلال الخلل قبل إتمام عملية المصادقة، وهو ما يزيد من خطورتها على الخوادم المعرضة للوصول عبر الشبكة.

هل يتم استغلال الثغرة حاليًا؟

ذكرت Check Point أنه حتى وقت نشر التحذير لا توجد مؤشرات لديها على استغلال الثغرة فعليًا في هجمات خارجية.

لكن الشركة أوصت باتخاذ إجراءات فورية بسبب مستوى الخطورة المرتفع والتأثير المحتمل للثغرة.

Check Point تصدر إصلاحًا أمنيًا

أصدرت الشركة إصلاحًا عبر LivePatch لمعالجة الثغرة.

ووفق Check Point، فإن العملاء الذين لديهم التحديثات التلقائية مفعلة يفترض أن تصلهم الحماية تلقائيًا، بينما ينبغي على مسؤولي الأنظمة التأكد من تثبيت الإصلاح على الخوادم المتأثرة.

كما يُنصح بعدم تعريض واجهات إدارة الأنظمة مباشرة للإنترنت، وتقييد الوصول إلى عناوين وشبكات موثوقة.

لماذا تعد الثغرة مهمة؟

تكمن خطورة CVE-2026-91843 في أنها تستهدف أنظمة إدارة أمنية حساسة، وقد تسمح في حالة نجاح الاستغلال بتنفيذ تعليمات برمجية بصلاحيات مرتفعة دون الحاجة إلى بيانات تسجيل دخول.

لذلك ينبغي للمؤسسات التي تستخدم منتجات Check Point المتأثرة مراجعة التحذير الأمني الرسمي وتطبيق التحديثات الموصى بها.

التحذير الرسمي من Check Point

تفاصيل الخبر – The Hacker News

تاريخ التحذير: 16 سبتمبر 2026


تك MIND
explanation11.blogspot.com
هنا النقل التكنولوجي والعقل البشري

تعليقات

إرسال تعليق