Check Point تكشف ثغرة يوم صفر في خادم الإدارة
كشفت شركة Check Point عن ثغرة أمنية غير معروفة سابقاً (Zero-Day) في خادم إدارة الأمان Security Management Server الخاص بها، والتي استُغلت في عدد محدود من الهجمات الموجهة. وأوضحت الشركة أن الهجمات وقعت في 23 يوليو، قبل أن تصدر إصلاحاً رسمياً في 22 سبتمبر.
تفاصيل الثغرة CVE-2026-93616
تحمل الثغرة المعرّف CVE-2026-93616، وتسمح للمهاجم الذي يستطيع الوصول إلى خدمة الويب الخاصة بالخادم بتنفيذ سكربتات عليه دون الحاجة إلى تسجيل الدخول. ويُعد هذا النوع من الثغرات خطيراً لأنه يمنح المهاجم قدرة على تنفيذ أوامر عن بُعد دون مصادقة مسبقة، ما يفتح الباب أمام اختراق بيئة الشبكة بالكامل.
لماذا خادم الإدارة هدف حساس؟
خادم إدارة الأمان في منتجات Check Point ليس خادماً عادياً، فهو المسؤول عن التحكم في سياسات جدار الحماية وإدارتها عبر المؤسسة. وأي اختراق لهذا الخادم يعني إمكانية تعديل قواعد الحماية أو تعطيلها، ما يمنح المهاجم سيطرة واسعة على البنية الأمنية للشبكة.
استجابة الشركة والإصلاح
أصدرت Check Point إصلاحاً في 22 سبتمبر لمعالجة الثغرة، ودعت العملاء إلى تطبيقه فوراً. ولم تكشف الشركة عن هوية الجهات التي استغلت الثغرة أو طبيعة الأهداف، لكنها وصفت الهجمات بأنها محدودة وموجهة.
توصيات للمؤسسات
ينصح الخبراء المؤسسات التي تستخدم منتجات Check Point بالتحقق من إصدار خادم الإدارة لديها وتطبيق التحديثات الأمنية دون تأخير، إضافة إلى مراجعة سجلات الوصول إلى خدمة الويب الخاصة بالخادم بحثاً عن أي نشاط مشبوه، وتقييد الوصول إليها قدر الإمكان.
سياق أوسع
تتكرر في السنوات الأخيرة استهداف أدوات إدارة الأمن نفسها، لأنها تمثل نقطة ثقة مركزية داخل الشبكات. ويُظهر هذا الحادث أهمية المراقبة المستمرة وتحديث الأنظمة الحرجة، إذ إن الثغرات غير المعروفة سابقاً قد تُستغل قبل توفر أي إصلاح رسمي.
ويبقى تطبيق التحديث الصادر في 22 سبتمبر الخطوة الأهم لحماية البيئات المتأثرة من هذه الثغرة.
زيروتايب لتصميم التطبيقات

