أصدرت Check Point تصحيحاً طارئاً لمعالجة ثغرة صفرية (CVE-2026-93616 بتقييم CVSS عند 9.8) في بنيتها المخصصة لإدارة الأمن. وقد استغل مهاجمون هذه الثغرة فعلياً في هجمات محدودة وموجهة وقعت في 23 يوليو 2026 قبل توفر أي تحديث أمني.
تتمركز الثغرة في خدمة الويب الخاصة بإدارة الأمن، وتحديداً ضمن عملية تتطلب تجاوز المسار وتتزامن مع سلوك غير آمن في رفع الملفات. يتيح هذا الخلل لمهاجم غير مصادق تنفيذ أوامر برمجية من مسار عشوائي وتحميل صنف Java اعتباطي. يؤدي هذا الاستغلال إلى منح المهاجم مساراً لتشغيل شيفرة يتحكم بها على نظام عالي الصلاحيات، وهو النظام المسؤول عن إدارة سياسات الأمن وجمع بيانات التشغيل.
ورغم غياب الإسناد، فإن السيطرة على خادم الإدارة الأمني تمنح المهاجم موطئ قدم خطير في المستوى الإداري المركزي للشبكة.
الإصدارات المتأثرة واستراتيجيات التصحيح
وفرت الشركة تصحيحات شاملة تتضمن R82.20 Security Hotfix وتحديثات Jumbo Hotfix Accumulators. وقد ضُمن التصحيح في إصدارات R82.10 Take 45 وR82 Take 127 وR81.20 Take 170 وR81.10 Take 192 وما يعادلها من الإصدارات الأحدث.
وتؤكد الشركة أن التحديثات السريعة LivePatch Takes 28 و29 لا تعالج هذه الثغرة، ولن يتوفر تحديث سريع لها بسبب طبيعة الخلل التقني، ما يحتم إجراء ترقية كاملة للأنظمة.
تشمل قائمة الإصدارات المتأثرة R82.20 وR82.10 Take 44 وما قبلها، وR82 Take 126 وما قبلها، وR81.20 Take 166 وما قبلها، وR81.10 Take 190 وما قبلها وهي منتهية الدعم. ويمتد التأثير ليشمل كافة إصدارات R80 وR80.10 وR80.20 وR80.30 وR80.40 وR81 منتهية الدعم.
ويوجد تباين تقني في توثيق إصدار R82.20؛ إذ يشترط سجل الثغرة الرسمي عدم تثبيت حزمة Jumbo Hotfix، وهو شرط لم يرد في الإرشاد الرسمي للشركة، ما يتطلب مراجعة مقال الدعم sk1000171 للتحقق.
التدابير الوقائية وإجراءات الاستجابة
ريثما تكتمل الترقية، يُنصح بإبقاء خوادم الإدارة خلف Security Gateway أو جدار حماية، وتقييد الوصول إلى المنفذ TCP 19009 بعناوين موثوقة، وحصر أجهزة Trusted Clients في SmartConsole ضمن الشبكة الداخلية. وتعد هذه الإجراءات تقوية مؤقتة ولا تضمن منع الاستغلال.
يجب على فرق الاستجابة فحص كافة خوادم الإدارة والسجلات وSmartEvent عبر أوامر وضع الخبير، للبحث عن أسماء مستخدمين غير معتادة الطول في سجلات cpm.elg، وربطها بملفات FWM أو MDS core dumps. يتطلب الأمر فحص أخطاء ReflectionUtils المتعلقة بفشل تحميل خريطة allResourceFiles، والبحث عن تسلسلات تجاوز المسار في المسارات المعادة. وتستوجب أي نتيجة إيجابية عزلاً فورياً للخادم وبدء تحقيق جنائي.






