رافي لاكشمانان29 يوليو 2026الضعف / أمن المؤسسات

شارك باحثو الأمن السيبراني تفاصيل فنية إضافية حول ثغرة أمنية خطيرة تم تصحيحها مؤخرًا تؤثر على خادم Check Point Security Management Server وخادم إدارة الأمان متعدد المجالات (MDS) الذي تعرض للاستغلال النشط في البرية.

الثغرة الأمنية، تعقبها CVE-2026-16232 (درجة CVSS: 9.3)، عبارة عن تجاوز للمصادقة في عملية تسجيل الدخول إلى SmartConsole يسمح للمهاجم عن بعد غير المصادق بالحصول على رمز تسجيل الدخول للتطبيق واستخدامه للمصادقة بامتيازات إدارية كاملة.

وقال Rapid7: “من خلال الاستفادة من CVE-2026-16232، يمكن للمهاجم غير المصادق الحصول على رمز تسجيل الدخول للتطبيق، واستخدام هذا الرمز لتسجيل الدخول من خلال SmartConsole مع امتيازات المسؤول الكاملة، وتعديل سياسة الأمان أو تكوين الأمان”.

يتطلب الاستغلال الناجح أن يكون لدى المهاجم إمكانية الوصول إلى خادم الإدارة وتكوين لا يقيد العملاء الموثوق بهم. كشفت Check Point أنها على علم بعدد قليل من العملاء الذين تم استهدافهم بهذا الخلل باعتباره يوم صفر.

كشف تحليل Rapid7 للثغرة الأمنية أن السبب الجذري هو “حدود الثقة المكسورة” في مسار مصادقة التطبيق الذي يسمح لممثل التهديد بتسجيل الدخول إلى جهاز ضعيف عبر SmartConsole مع امتيازات المسؤول الكاملة.

على وجه التحديد، تم العثور على خادم ضعيف يقبل الاسم المميز (DN) للاتصال الداخلي الآمن (SIC) الذي يوفره المهاجم كهوية تطبيق بعيد بدلاً من ربط تلك الهوية بشهادة النظير البعيد المصادق عليها DN التي يتم إرجاعها بواسطة وظيفة تسمى “getCertificateDnName().”

ونتيجة لذلك، يمكن للمهاجم قراءة الاسم المميز لخادم الإدارة الخاص بخادم الإدارة أثناء اتصال التمهيد غير المصادق والمصادقة كتطبيق بعيد عن طريق إعادة تشغيل الاسم المميز لخادم الإدارة هذا، والحصول على رمز مميز لتسجيل الدخول إلى التطبيق، ثم سك تذكرة تسجيل دخول فردي (SSO) جديدة لـ SmartConsole عبر جلسة التطبيق المزورة.

يضمن التصحيح الذي قدمته Check Point أن العملاء البعيدين يستخدمون الاسم المميز لشهادة النظير البعيد المصادق عليه، مما يتسبب في رفض أي عدم تطابق بين الاسم المميز المقدم وتلك الهوية المصادق عليها. كما أنه يضيف فحصًا جديدًا للهوية الفارغة والذي يمنع تسجيل الدخول إلى التطبيق عن بُعد في حالة عدم وجود هوية SIC مصادق عليها.

وقال ستيفن فيور من Rapid7: “لجعل الاسم المميز للخادم المقدم ينجو من عمليات التحقق المصححة، سيحتاج المهاجم إلى شهادة عميل مصادق عليها يتطابق الاسم المميز للخادم بالفعل مع الاسم المميز للخادم، مما يزيل التجاوز غير المصادق”.

أصدرت Rapid7 نصًا برمجيًا لإثبات المفهوم (PoC) Python والذي يمكن استخدامه للتحقق بنجاح مما إذا كان الهدف ضعيفًا أو تم تصحيحه ضد الخلل.

يُنصح العملاء بتطبيق الإصلاحات العاجلة الكبيرة التي أصدرتها Check Point في 22 يوليو 2026 لإصلاح الخلل في أسرع وقت ممكن.

شاركها.
اترك تعليقاً