חברת Check Point פרסמה תיקון דחוף לפגיעות קריטית בשרתי הניהול שלה, שמאפשרת לתוקף ללא אימות כלל להריץ קוד בהרשאות רוט. הפגיעות יושבת בתהליך ההתחברות עצמו — עוד לפני שהמשתמש הוכיח מי הוא — ולכן כל שרת ניהול שנגיש לרשת חשוף באופן עקרוני, גם בלי פרטי כניסה תקפים.

| מזהה | CVE-2026-91843 |
| מוצר וגרסאות מושפעות | Security Management Server, Multi-Domain Security Management, Log Server, Multi-Domain Log Server — כולל R82.20 (כל הבילדים, טרם פורסם עדכון ייעודי), R82.10 ומטה, R82, R81.20 ו-R81.10 בגרסאות שקדמו לעדכון של ספטמבר 2026. Smart-1 Cloud אינו מושפע. |
| חומרה (CVSS) | 9.8 — קריטית |
| מנוצל בפועל | לא — לפי החברה ולפי CISA אין עדות לניצול נכון ל-17/09/2026 |
| סטטוס תיקון | עדכון LivePatch זמין (מפורט ב-sk1000155); לקוחות עם עדכון אוטומטי כבר מוגנים |
מה קרה
החוקרים שאיתרו את הפגיעות מצאו ששם משתמש ארוך במיוחד שנשלח בבקשת התחברות גורם לגלישת מחסנית (stack overflow) עוד לפני שהשרת בודק אם המשתמש בכלל קיים. מכיוון שהפגם יושב בשלב שקודם לאימות, אין צורך בסיסמה, טוקן או הרשאה כלשהי כדי לנצל אותו — רק גישת רשת לשרת הניהול. הצלחה בניצול מעניקה שליטה מלאה על מערכת ההפעלה, כולל מדיניות האבטחה, פרטי המנהלים והלוגים של כל הארגון שמנוהל דרך אותו שרת.
הפגיעות משפיעה על שרתי ניהול, שרתי לוג ופריסות מרובות-דומיינים, ומדובר בנקודת תורפה חמורה במיוחד כי שרת ניהול הוא בדרך כלל הרכיב עם ההרשאות הרחבות ביותר ברשת הארגונית.
נקודות לשים לב
- ודאו שעדכון ה-LivePatch מותקן על כל שרתי הניהול והלוג בארגון, כולל פריסות Multi-Domain — אם עדכון אוטומטי כבוי, יש להפעיל את התיקון ידנית לפי sk1000155.
- בגרסת R82.20 טרם קיים עדכון ייעודי לכל הבילדים — בדקו את ההנחיות העדכניות של Check Point לגרסה זו לפני שאתם מסתמכים על ה-LivePatch בלבד.
- גם עם התיקון, ודאו שהגדרת Trusted Clients מוגבלת לכתובות פנימיות ידועות בלבד, ושממשק הניהול אינו חשוף ישירות לאינטרנט.
- אם אין אפשרות לעדכן מיד — חסמו גישה לממשק הניהול מכל כתובת שאינה מוכרת, והשתמשו ב-VPN לגישה מרחוק במקום חשיפה ישירה.
- מכיוון שאין עדות לניצול בפועל וה-CVSS הוא 9.8, זו פגיעות שכדאי לטפל בה בדחיפות גם בהיעדר אינדיקציה להתקפה — שרת ניהול שנפרץ חושף את כל הרשת שהוא אמור להגן עליה.
מקורות: The Hacker News · Check Point sk1000155

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.