Check Point'ta Kritik Güvenlik Açığı: Root Yetkisi ile Kötü Amaçlı Kod Çalıştırma İmkanı
Check Point, güvenlik yönetim sistemlerinde kritik bir açığı kapatmak için güncellemeler yayınladı. CVE-2026-91843 kodlu bu zafiyet, root yetkisi ile kötü amaçlı kod çalıştırılmasına yol açabiliyor.

Görsel kaynağı: bleepstatic.com
Check Point Software, yönetim sistemlerinde saldırganların root yetkisi ile kod çalıştırmasına olanak tanıyan kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu zafiyet, CVE-2026-91843 kodu ile takip ediliyor ve Security Management Server örneklerinin giriş sürecindeki bir yığın tabanlı bellek taşması zayıflığından kaynaklanıyor.
Açık, Check Point'in güvenlik geçitlerini (firewall) yönetmek ve ağ güvenliği olaylarını izlemek için kullanılan Security Management Server'ı etkiliyor. Aynı zamanda, Check Point güvenlik duvarları tarafından üretilen günlükleri toplayan Log Server da bu sorundan etkileniyor. Saldırganlar, bu açığı kullanarak yetkisiz bir şekilde root uzaktan kod yürütme gerçekleştirebiliyorlar ve bu tür saldırılar, kullanıcı etkileşimi gerektirmeyen düşük karmaşıklıkta gerçekleştirilebiliyor.
Check Point, son güncellemeleri uygulayamayan müşterileri için geçici önlemler de sağladı. Bu önlemler arasında, savunmasız sistemleri saldırılara karşı güçlendirmek ve SmartConsole kontrol panelinde Güvenilir Müşteriler bölümündeki girişleri düzenleyerek güvenilir IP adreslerine/alt ağlara erişimi kısıtlamak yer alıyor.
Şirket, bu güvenlik açığını henüz aktif olarak istismar edildiği şeklinde işaret etmedi, ancak güvenlik ekiplerinin CVE-2026-91843 saldırılarını "Yönetici girişinde başarısız: Kullanıcı adı çok uzun" uyarıları ile tespit edebileceğini belirtti. Geçtiğimiz hafta, Check Point, VPN sertifikası ASN.1 çözümleme akışında meydana gelen bir yığın taşması nedeniyle başka bir kritik uzaktan kod yürütme açığını (CVE-2026-85103) düzeltmişti.
Check Point, tüm Security Management Server dağıtımlarının, yapılandırmadan bağımsız olarak savunmasız olduğunu vurguladı. Yönetim yapılandırması, VPN’in kullanılmaması veya yapılandırılmamış olması durumunda bile savunmasız kalıyor. Ayrıca, aynı gün, kimlik doğrulama aşmalarına olanak tanıyan ikinci kritik açığı (CVE-2026-85102) düzeltti. Bu açık, kimliği doğrulanmamış saldırganların, savunmasız güvenlik duvarlarında uzaktan kod çalıştırmasına olanak tanıyor.
Bu zayıflıkların henüz geniş çapta istismar edilmediği bildirilse de, Check Point son aylarda aktif olarak istismar edilen diğer zayıflıklara dikkat çekti. Bunlardan biri, Qilin fidye yazılımı tarafından istismar edilen bir kimlik doğrulama aşma zayıflığı (CVE-2026-50751) iken, diğeri ise en azından Temmuz ayından beri SmartConsole yönetim panellerine yönetici yetkileri ile kimlik doğrulamak için kullanılan başka bir kimlik doğrulama aşma zayıflığı (CVE-2026-16232) oldu.
Son olarak, Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL), kuruluşları CVE-2026-85102 ve CVE-2026-85103 kodlu kritik Check Point VPN zayıflıklarını yamalamaya öncelik vermeleri konusunda uyardı. Bu zayıflıkların istismarının yakın bir zamanda gerçekleşeceği beklentisi var.
Yazar: TeknoFiber Editör Ekibi
Haber Merkezi
TeknoFiber editöryal ekibi; teknoloji, yapay zeka, siber güvenlik, mobil ve oyun dünyasındaki gelişmeleri güvenilir kaynaklardan takip edip Türkçe haberleştirir.
Tüm yazılarını gör











