
Check Point ने CVE-2026-85102 और CVE-2026-93616 के सक्रिय दुरुपयोग की जानकारी दी
Check Point ने Security Gateway और Security Management को प्रभावित करने वाली खामियों के सक्रिय दुरुपयोग की जानकारी दी। CISA ने दोनों CVE को अपने KEV कैटलॉग में जोड़ा है। इनके फ़िक्स उपलब्ध हैं।
22 सितंबर, 2026 को जारी सुरक्षा परामर्श में Check Point ने CVE-2026-85102 और CVE-2026-93616 के सक्रिय दुरुपयोग की जानकारी दी। ये खामियाँ Security Gateway और Security Management को प्रभावित करती हैं। सक्रिय दुरुपयोग के साक्ष्यों का हवाला देते हुए CISA ने उसी दिन दोनों खामियों को ज्ञात दुरुपयोग वाली सुरक्षा खामियों (KEV) के अपने कैटलॉग में जोड़ा।
Check Point ने CVE-2026-93616 को Security Management को प्रभावित करने वाली, हाल ही में खोजी गई ज़ीरो-डे खामी भी बताया। कंपनी ने कहा कि 22 सितंबर के सुरक्षा परामर्श के साथ इसका फ़िक्स उपलब्ध हो गया था।
खामियों का तकनीकी दायरा
CVE-2026-85102: VPN प्रमाणपत्रों को संभालने की प्रक्रिया
CVE-2026-85102, Security Gateway की VPN प्रमाणपत्रों को संभालने की प्रक्रिया में प्रमाणीकरण से पहले रिमोट कोड निष्पादन की खामी है।
Check Point ने कहा कि उसने दुनिया भर में Spark के ग्राहकों के विरुद्ध दुरुपयोग के प्रयास देखे हैं। सुरक्षा परामर्श में सुरक्षा में सफल सेंध लगने या पीड़ितों की सत्यापित संख्या की जानकारी नहीं दी गई है। इसमें कहा गया है: “अब हम दुनिया भर में Check Point Spark के ग्राहकों के विरुद्ध दुरुपयोग के प्रयास देख रहे हैं।”
CVE-2026-93616: Security Management में पाथ ट्रैवर्सल
CVE-2026-93616, Security Management की वेब सेवा में प्रमाणीकरण से पहले पाथ ट्रैवर्सल की खामी है। Check Point के अनुसार, यह हमलावर को मनचाहे पाथ से स्क्रिप्ट चलाने और मनचाही Java क्लास लोड करने की अनुमति देती है। कंपनी ने कहा कि सुरक्षा परामर्श प्रकाशित होने तक उसने 23 जुलाई, 2026 को हुए कुछ लक्षित हमले देखे थे; उसने पीड़ितों की संख्या या हमलों के पैमाने पर व्यापक आँकड़े नहीं दिए।
CISA की सूची में शामिल होना और खामियाँ दूर करने की प्राथमिकता
CISA ने KEV की चार नई प्रविष्टियों का आधार इस तरह बताया: “सक्रिय दुरुपयोग के साक्ष्यों के आधार पर CISA ने ज्ञात दुरुपयोग वाली सुरक्षा खामियों (KEV) के अपने कैटलॉग में चार नई खामियाँ जोड़ी हैं।” CVE-2026-85102 और CVE-2026-93616 इन प्रविष्टियों में शामिल थीं।
KEV कैटलॉग में शामिल किया जाना इस निष्कर्ष का समर्थन करता है कि दोनों खामियों का दुरुपयोग हो रहा है। लेकिन CISA का अलर्ट स्वतंत्र रूप से पीड़ितों की पहचान नहीं करता, हमलों की संख्या नहीं बताता और न ही उनके प्रभाव को स्थापित करता है। Check Point ने प्रभावित संस्करणों पर उपलब्ध फ़िक्स शीघ्र लागू करने को कहा। वहीं, CISA ने सभी संगठनों को जोखिम के आधार पर सुरक्षा खामियों का प्रबंधन करते हुए KEV में शामिल खामियों को दूर करने को प्राथमिकता देने के लिए प्रोत्साहित किया।


