Check Point Haberleri

Check Point yönetim sunucularındaki kritik açık, kimlik doğrulamasız saldırganlara root yetkisiyle kod çalıştırma imkânı veriyor
⭐ 85

Check Point yönetim sunucularındaki kritik açık, kimlik doğrulamasız saldırganlara root yetkisiyle kod çalıştırma imkânı veriyor

Check Point'in Security Management ve Log Server ürünlerinde tespit edilen CVE-2026-91843 kodlu kritik açık, giriş bilgisi olmayan saldırganların ağ üzerinden root yetkisiyle kod çalıştırmasına izin veriyor. CVSS puanı 9.8 olan açık için LivePatch üzerinden düzeltme yayımlandı; şu ana kadar istismar edildiğine dair bir bulgu yok. Bu, temmuz ayından bu yana yönetim sunucusunda bulunan beşinci kritik açık.

19 görüntülenme
Check Point, kimlik doğrulaması gerektirmeyen uzaktan kod çalıştırmaya yol açan iki 9.8 puanlı VPN sertifika açığını açıkladı
⭐ 85

Check Point, kimlik doğrulaması gerektirmeyen uzaktan kod çalıştırmaya yol açan iki 9.8 puanlı VPN sertifika açığını açıkladı

Check Point, güvenlik duvarı ve yönetim ürünlerindeki VPN sertifikası işleme açıklarını 9 Eylül’de duyurdu ve aynı gün yama dağıtmaya başladı. CVE-2026-85102 ve CVE-2026-85103 olarak tanımlanan iki açık CVSS 9.8 puan aldı ve belirli koşullarda kimlik doğrulaması yapılmamış uzaktan kod çalıştırmaya izin verebiliyor.

21 görüntülenme
Ağ, Yapay Zeka Güvenliğinin Kontrol Düzlemi Haline Geldi
⭐ 85

Ağ, Yapay Zeka Güvenliğinin Kontrol Düzlemi Haline Geldi

Check Point, kurumsal ağlardaki yapay zeka trafiğini denetlemek için sektörün ilk Yapay Zeka Ağ Güvenlik Duvarı'nı (AI Network Firewall) duyurdu. Yeni güvenlik duvarı, çalışanların yapay zeka kullanımını, yapay zeka uygulamalarını ve otonom ajanları korumak için tasarlandı. Geleneksel güvenlik duvarlarının göremediği prompt'ları, model çağrılarını ve ajanlar arası iletişimi denetleyerek yapay zeka kaynaklı tehditlere karşı gerçek zamanlı koruma sağlıyor.

30 görüntülenme
Check Point, Aktif Olarak Kullanılan SmartConsole Açığını Yamaladı: Tam Yönetici Erişimi Sağlıyordu
⭐ 85

Check Point, Aktif Olarak Kullanılan SmartConsole Açığını Yamaladı: Tam Yönetici Erişimi Sağlıyordu

Check Point, Security Management ve Multi-Domain Management (MDSM) ürünlerini etkileyen birden fazla güvenlik açığı için güncelleme yayınladı. Bunların arasında, halihazırda aktif olarak istismar edilen kritik bir kimlik doğrulama atlatma açığı (CVE-2026-16232) da bulunuyor. Bu açık, saldırganların tam yönetici yetkileriyle sisteme erişmesine olanak tanıyor.

35 görüntülenme