Dla administratorów

Krytyczna podatność w oprogramowaniu Check Point

23-07-2026
[128/2026]

Zespół CERT Polska informuje o krytycznej podatności w oprogramowaniu Check Point Multi-Domain Security Management oraz Check Point Security Management

Podatność, opisana jako CVE-2026-62144, umożliwia nieuwierzytelnionemu atakującemu zdalne wykonywanie kodu. Podatność może być wykorzystana, jeśli urządzenie jest dostępne bez ochrony zapory sieciowej lub nie ma ograniczeń przy użytkowaniu paneli administracyjnych (GUI clients).

W celu mitygacji opisanej podatności należy:

1. ograniczyć dostęp do GUI clients jedynie do zaufanych adresów IP

2. zabezpieczyć panele administracyjne z użyciem Firewall

3. zaktualizować oprogramowanie przy użyciu Jumbo Hotfix Accumulator opublikowanego przez producenta, z uwzględnieniem wersji, która została oznaczona przez producenta jako wolna od podatności.

Szczegółowe informacje dotyczące mitygacji oraz aktualizacji znajdują się na stronie producenta: https://support.checkpoint.com/results/sk/sk185152/