Retour

Check Point Publie un Correctif d'Urgence Après des Attaques Zero-Day sur le Serveur de Gestion

En un coup d'œil

  • Check Point a confirmé l'exploitation active de CVE-2026-93616.
  • Des correctifs d'urgence ont été publiés le 22 septembre 2026.
  • La vulnérabilité a un score CVSS de 9.8.

Check Point Research a identifié une exploitation active d'une vulnérabilité zero-day affectant son Serveur de Gestion de Sécurité, ce qui a poussé l'entreprise à publier des mises à jour de sécurité urgentes.

La vulnérabilité, suivie sous le nom de CVE-2026-93616, est un défaut de traversée de chemin pré-authentification qui permet aux attaquants sans identifiants de télécharger et d'exécuter des scripts arbitraires sur les Serveurs de Gestion affectés. Check Point Research a confirmé que des tentatives d'exploitation avaient été observées contre un nombre limité de clients le 23 juillet 2026.

En réponse à l'activité détectée, Check Point a publié des correctifs d'urgence le 22 septembre 2026. Ces mises à jour comprenaient un correctif de sécurité dédié pour R82.20 et des seuils de correctif Jumbo révisés pour d'autres branches de produits affectées.

La gamme de produits affectés couvre le Serveur de Gestion de Sécurité, le Serveur de Gestion de Sécurité Multi-Domaines, le Serveur de Logs, le Serveur de Logs Multi-Domaines, et SmartEvent. L'entreprise a conseillé d'installer immédiatement les correctifs et a décrit des atténuations temporaires telles que la restriction d'accès aux adresses IP de confiance et le placement des systèmes vulnérables derrière des pare-feu.

Ce que montrent les chiffres

  • Check Point a observé des tentatives d'exploitation le 23 juillet 2026.
  • Des correctifs d'urgence ont été mis à disposition le 22 septembre 2026.
  • La vulnérabilité est notée 9.8 sur l'échelle CVSS.

Check Point Research a déclaré que la vulnérabilité permet aux attaquants non authentifiés de compromettre les Serveurs de Gestion avant qu'une authentification n'ait lieu. L'avis de l'entreprise a détaillé que seuls quelques clients avaient été ciblés lors des premières tentatives d'exploitation.

Selon les conseils publiés, les organisations utilisant les produits affectés devraient donner la priorité à l'application des correctifs fournis. L'avis a également recommandé que, jusqu'à ce que les correctifs soient appliqués, l'accès aux Serveurs de Gestion soit limité aux réseaux de confiance et protégé par des pare-feu.

La réponse de l'entreprise a inclus à la fois des correctifs techniques et des recommandations opérationnelles pour réduire le risque d'exploitation supplémentaire. Ces mesures ont été décrites dans l'avis de sécurité officiel publié le 22 septembre 2026.

Check Point Research continue de surveiller d'éventuelles tentatives d'exploitation supplémentaires et a exhorté les clients à rester vigilants et à suivre les étapes de sécurité recommandées.

* Cet article est basé sur des informations publiquement disponibles au moment de la rédaction.