رافي لاكشمانان23 يوليو 2026الضعف / أمن الشبكات

أصدرت Check Point تحديثات أمنية لمعالجة العديد من الثغرات الأمنية التي تؤثر على منتجات إدارة الأمان وإدارة النطاقات المتعددة (MDSM)، بما في ذلك الخلل الخطير الذي حدث تحت الاستغلال النشط في البرية.

الثغرة الأمنية، التي تم تتبعها باسم CVE-2026-16232 (درجة CVSS: 9.3)، عبارة عن تجاوز للمصادقة يؤثر على عملية تسجيل الدخول إلى Check Point SmartConsole التي تسمح للمهاجم عن بعد غير المصادق بالحصول على رمز تسجيل الدخول للتطبيق واستخدامه للمصادقة بامتيازات إدارية كاملة.

“يسمح الاستغلال الناجح للمهاجم بتعديل سياسات الأمان وتكوينات الأمان”، وفقًا لوصف الخلل في CVE.org. “يتطلب الاستغلال عن بعد الوصول عبر الإنترنت إلى عنوان IP لخادم الإدارة وتكوينًا لا يقيد العملاء الموثوق بهم.”

وقال لوتيم فينكلستين، نائب رئيس الأبحاث في Check Point، إن الشركة على علم بوجود عدد صغير من العملاء المستهدفين بهذا الخلل، وأنها أبلغتهم بالفعل. ولم تكشف عن طبيعة الهجمات أو متى تم اكتشافها.

وأضاف فينكلستين: “يؤثر هذا فقط على تكوين محدد للغاية – عندما تتعرض الإدارة مباشرة للإنترنت دون قيود IP”.

قام مورد الأمن السيبراني بمشاركة مؤشرات الاختراق (IoCs) التالية المرتبطة بالنشاط –

  • 151.241.99[.]207
  • 151.241.99[.]233
  • 158.62.198[.]182
  • 192.142.10[.]99
  • 139.28.37[.]250
  • 194.213.18[.]137

كما تم إصدار تصحيحات لاثنين من العيوب الأخرى –

  • CVE-2026-62144 (درجة CVSS: 9.3) – ثغرة أمنية لتجاوز المصادقة في Check Point Security Management وإدارة أمان المجالات المتعددة والتي تسمح لمهاجم عن بعد غير مصادق بتنفيذ الأوامر الإدارية على خادم الإدارة، بما في ذلك الأمر run-script و exec-command على بوابة الأمان.
  • CVE-2026-62145 (درجة CVSS: 7.5) – ثغرة أمنية غير مناسبة لإدارة الامتيازات في Check Point Gaia Portal والتي تسمح للمهاجم المعتمد الذي يتمتع بامتيازات Gaia Portal للقراءة فقط بتنفيذ الأوامر بامتيازات الجذر.

كما هو الحال في حالة CVE-2026-16232، يتطلب الاستغلال الناجح لـ CVE-2026-62144 الوصول إلى الإدارة دون حماية جدار الحماية أو عدم وجود قيود على العملاء الموثوق بهم (عملاء GUI). تؤثر جميع المشكلات الثلاثة على الإصدارات التالية –

  • 77.30 راند
  • R80
  • 80.10 ريال
  • 80.20 راند
  • 80.30 راند
  • R81
  • 81.10 ريال
  • 81.20 ريال
  • R82
  • 82.10 ريال

يُنصح العملاء بتطبيق الإصلاح العاجل الصادر في 22 يوليو، وقصر العملاء الموثوق بهم (عملاء واجهة المستخدم الرسومية) على عناوين IP/الشبكات الفرعية الموثوقة، وتأمين الوصول إلى الإدارة باستخدام جدار الحماية، وتقييد الوصول إلى عناوين IP الموثوقة.

وقد دفع هذا التطور وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) إلى إضافة الخلل إلى كتالوج الثغرات الأمنية المعروفة (KEV)، مما يتطلب من وكالات السلطة التنفيذية المدنية الفيدرالية (FCEB) تطبيق الإصلاحات اللازمة بحلول 25 يوليو 2026.

شاركها.
اترك تعليقاً