2026-yil sentabr oyida Check Point Security Management Server, Multi-Domain Security Management Server, Log Server va Multi-Domain Log Server tizimlariga ta’sir qiluvchi kritik CVE-2026-91843 zaifligini bartaraf etdi.
Zaiflik autentifikatsiya jarayonidagi stack-based buffer overflow bilan bog‘liq. Amalda bu shuni anglatadiki, masofaviy tajovuzkor autentifikatsiyadan o‘tishdan oldin ham zaif servis bilan o‘zaro aloqa qilishi va potensial ravishda root huquqlari bilan ixtiyoriy kodni bajarishga erishishi mumkin.
Zaiflikka CVSS bo‘yicha 9,8/10 ball berilgan.
☝️ Nima uchun bu yerda hujum arxitekturasi muhim?
CVE-2026-91843 ning kritikligi faqat kodni masofadan bajarish imkoniyati bilan belgilanmaydi.
Tajovuzkorga tizimdagi hisob yozuvi kerak emas. Agar u zaif serverga tarmoq orqali kira olsa, muvaffaqiyatli ekspluatatsiya natijasida maksimal imtiyozlar darajasiga — root huquqlariga ega bo‘lishi mumkin.
Bu Security Management Server uchun ayniqsa muhim. Bunday server tarmoq xavfsizligi vositalarini boshqarish uchun ishlatiladi. Shu sababli uning komprometatsiyasi alohida komponent bilangina cheklanmay, butun himoyalanayotgan infratuzilmani boshqarish jarayonlariga ta’sir qilishi mumkin.
Konfiguratsiyaga qarab, tajovuzkor sozlamalarni o‘zgartirishi, maxfiy ma’lumotlar bilan ishlashi va komprometatsiya qilingan serverdan infratuzilma bo‘ylab keyingi harakatlar uchun tayanch nuqta sifatida foydalanishi mumkin.
Shu bilan birga, e’lon qilingan paytda Check Point CVE-2026-91843 real hujumlarda ekspluatatsiya qilinganini tasdiqlamagan. Bu muhim farq: kritik zaiflik potensial hujum vektorini yaratadi, ammo uning mavjudligi o‘z-o‘zidan hujum allaqachon sodir bo‘layotganini anglatmaydi.
✅ Amaliyotda nimalar muhim?
Bunday holatlarda masala faqat yangilanishni o‘rnatish bilan cheklanmaydi. Zaif servis tarmoqdan ochiqmi va u bilan umuman kim o‘zaro aloqa qila oladi? — buni ham tushunish muhim.
Agar tuzatmani o‘rnatish kechiktirilsa, Check Point tavsiya qilgan vaqtinchalik choralar hujum yuzasini qo‘shimcha ravishda cheklash imkonini beradi. Biroq ular patch o‘rnini bosa olmaydi.
Yangilanish o‘rnatilgandan so‘ng tizim jurnallari va tuzatma o‘rnatilishidan oldingi davrdagi tarmoq ulanishlarini ham tekshirish maqsadga muvofiq. Bu zaif servis bilan o‘zaro aloqa qilishga urinishlar bo‘lgan-bo‘lmaganini va zaiflik bartaraf etilishidan oldin shubhali faollik kuzatilgan-kuzatilmaganini aniqlashga yordam beradi.
Xavfsizlikni boshqarish tizimlari uchun bunday yondashuv ayniqsa muhim: boshqaruvchi komponentning komprometatsiyasi tajovuzkorga oddiy server komprometatsiyasiga qaraganda ancha katta imkoniyatlarni berishi mumkin.