CVE-2026-85102 ও CVE-2026-93616 সক্রিয়ভাবে কাজে লাগানোর কথা জানিয়েছে Check Point
সংবাদ

CVE-2026-85102 ও CVE-2026-93616 সক্রিয়ভাবে কাজে লাগানোর কথা জানিয়েছে Check Point

পড়তে 2 মিনিট

Security Gateway ও Security Management-এর দুর্বলতা সক্রিয়ভাবে কাজে লাগানোর কথা জানিয়েছে Check Point। CISA দুটি CVE-ই তার KEV তালিকায় যুক্ত করেছে। সংশোধনীও পাওয়া যাচ্ছে।

22 সেপ্টেম্বর 2026-এর একটি নিরাপত্তা বিজ্ঞপ্তিতে Check Point জানিয়েছে, Security Gateway ও Security Management-কে প্রভাবিত করে এমন দুটি দুর্বলতা—CVE-2026-85102 ও CVE-2026-93616—সক্রিয়ভাবে কাজে লাগানো হচ্ছে। সক্রিয়ভাবে কাজে লাগানোর প্রমাণ উল্লেখ করে একই দিনে CISA দুটি দুর্বলতাকেই তার হামলায় ব্যবহৃত পরিচিত দুর্বলতার (KEV) তালিকায় যুক্ত করেছে।

Check Point আরও জানিয়েছে, CVE-2026-93616 হলো সদ্য আবিষ্কৃত একটি জিরো-ডে দুর্বলতা, যা Security Management-কে প্রভাবিত করে। কোম্পানির বক্তব্য অনুযায়ী, 22 সেপ্টেম্বরের বিজ্ঞপ্তি প্রকাশের সঙ্গে সঙ্গে এর সংশোধনীও পাওয়া যাচ্ছিল।

দুর্বলতাগুলোর কারিগরি পরিধি

CVE-2026-85102: VPN সার্টিফিকেট প্রক্রিয়াকরণ

CVE-2026-85102 হলো Security Gateway-এর VPN সার্টিফিকেট প্রক্রিয়াকরণে থাকা এমন একটি দুর্বলতা, যা প্রমাণীকরণের আগেই দূর থেকে কোড চালানোর সুযোগ দেয়।

Check Point জানিয়েছে, বিশ্বজুড়ে Spark গ্রাহকদের বিরুদ্ধে এই দুর্বলতা কাজে লাগানোর চেষ্টা তারা লক্ষ্য করেছে। বিজ্ঞপ্তিতে সফল অনুপ্রবেশ বা যাচাইকৃত আক্রান্তের সংখ্যা জানানো হয়নি। এতে বলা হয়েছে: “আমরা এখন বিশ্বজুড়ে Check Point Spark গ্রাহকদের বিরুদ্ধে দুর্বলতা কাজে লাগানোর চেষ্টা লক্ষ্য করছি।”

CVE-2026-93616: Security Management-এ পাথ ট্র্যাভার্সাল

CVE-2026-93616 হলো Security Management ওয়েব সেবায় থাকা একটি পাথ ট্র্যাভার্সাল দুর্বলতা, যা প্রমাণীকরণের আগেই কাজে লাগানো যায়। Check Point-এর মতে, এটি ব্যবহার করে একজন আক্রমণকারী নিজের বেছে নেওয়া যেকোনো পাথ থেকে একটি স্ক্রিপ্ট চালাতে এবং নিজের বেছে নেওয়া যেকোনো Java ক্লাস লোড করতে পারে। কোম্পানি জানিয়েছে, বিজ্ঞপ্তি প্রকাশের সময় পর্যন্ত তাদের পর্যবেক্ষণে 23 জুলাই 2026-এ নির্দিষ্ট লক্ষ্যবস্তুতে হাতে গোনা কয়েকটি হামলা ধরা পড়েছে; তারা আক্রান্তের মোট সংখ্যা বা হামলার সামগ্রিক পরিমাণ জানায়নি।

CISA-এর তালিকাভুক্তি ও প্রতিকারের অগ্রাধিকার

KEV তালিকায় নতুন চারটি দুর্বলতা যুক্ত করার ভিত্তি সম্পর্কে CISA বলেছে: “সক্রিয়ভাবে কাজে লাগানোর প্রমাণের ভিত্তিতে CISA তার হামলায় ব্যবহৃত পরিচিত দুর্বলতার (KEV) তালিকায় চারটি নতুন দুর্বলতা যুক্ত করেছে।” এর মধ্যে CVE-2026-85102 ও CVE-2026-93616 ছিল।

KEV তালিকায় অন্তর্ভুক্তি দুটি দুর্বলতাই কাজে লাগানো হচ্ছে বলে পাওয়া তথ্যকে সমর্থন করে। তবে CISA-এর সতর্কবার্তায় স্বাধীনভাবে আক্রান্তদের শনাক্ত করা হয়নি, হামলার পরিমাণ নির্ধারণ করা হয়নি বা প্রভাব প্রতিষ্ঠা করা হয়নি। Check Point প্রভাবিত সংস্করণগুলোতে পাওয়া যাচ্ছে এমন সংশোধনীগুলো দ্রুত প্রয়োগ করার আহ্বান জানিয়েছে। অন্যদিকে, CISA সব সংস্থাকে ঝুঁকিভিত্তিক দুর্বলতা ব্যবস্থাপনার মাধ্যমে KEV তালিকাভুক্ত দুর্বলতাগুলোর প্রতিকারে অগ্রাধিকার দিতে উৎসাহিত করেছে।

#check point#cve-2026-85102#cve-2026-93616#সক্রিয়ভাবে দুর্বলতা কাজে লাগানো#cisa kev
সব আপডেটে ফিরে যান