# Check Point Patches კრიტიკული Root Buffer Overflow უსაფრთხოების მართვის სერვერებში

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/check-point-patches-critical-root-buffer-overflow-security-management-ka
Section: Software (https://technewslist.com/ka/software)
Author: TechNewsList
Language: ka
Published: 2026-09-18T19:39:55.886+00:00
Updated: 2026-09-18T19:39:56.08497+00:00

> არაავთენტიფიცირებული ხარვეზი CVE-2026-91843 იძლევა კოდის დისტანციური შესრულების ნებართვას საწარმოს მრავალ დომენის უსაფრთხოების ინსტალაციაში შესვლისას ხელის ჩამორთმევისას.

## TL;DR
- Check Point-მა გამოუშვა გადაუდებელი სწრაფი შესწორებები CVE-2026-91843-ისთვის, CVSS 9.8 ბუფერის გადადინება.
- დაუცველობა საშუალებას აძლევს დისტანციურ არაავთენტიფიცირებულ თავდამსხმელებს, შეასრულონ root კოდი მართვის სერვერებზე.
- ხარვეზი გავლენას ახდენს უსაფრთხოების მენეჯმენტზე, მრავალ დომენის მენეჯმენტზე და SmartLog მოწყობილობებზე.
- დამცველებს მოუწოდებენ, დაუყონებლივ შეასწორონ და შეზღუდონ წვდომა 18190 და 19009 პორტებზე.

## Key points
- Check Point-მა გადაჭრა CVE-2026-91843, რომელიც გავლენას ახდენს უსაფრთხოების მართვის სერვერის ძირითად პროგრამაზე.
- ხარვეზი ჩნდება საწყისი TLS შესვლის პაკეტების გაცვლის დროს კრიპტოგრაფიული მომხმარებლის დადასტურებამდე.
- ექსპლუატაცია იძლევა სრულ root კონტროლს firewall-ის წესების ბაზაზე და კორპორატიულ VPN კონფიგურაციებზე.
- დაზარალებული ვერსიები მოიცავს R81.20, R81.10 და R80.40 ფიზიკურ და ვირტუალურ განლაგებას.
- CISA-მ და კიბერუსაფრთხოების ორგანოებმა ქსელის ოპერატორებს ურჩიეს ინტერფეისის იზოლაციის გადამოწმება.
- ორგანიზაციებმა უნდა გამოიყენონ Gaia-ს ცხელი შესწორებები ან შეზღუდონ მართვის პორტები სანდო ბასტიონის მასპინძლებზე.

## რა მოხდა

Check Point Software Technologies-მა 2026 წლის 17 სექტემბერს გამოსცა საგანგებო უსაფრთხოების შესახებ კონსულტაცია და პროგრამული უზრუნველყოფის სწრაფი შესწორება, რომელიც ეხებოდა კრიტიკულ არაავთენტიფიცირებულ დასტაზე დაფუძნებულ ბუფერულ გადინებას, რომელიც გავლენას ახდენს საწარმოს უსაფრთხოების მართვის სერვერებზე. CVE-2026-91843-ით დაკვირვებით, დაუცველობამ მიიღო თითქმის მაქსიმალური CVSS სიმძიმის ნიშანი 9.8. ხარვეზი საშუალებას აძლევს არაავთენტიფიცირებულ დისტანციურ მოწინააღმდეგეს, შეასრულოს თვითნებური კოდი root პრივილეგიებით ცენტრალური მართვის მოწყობილობებზე, მოქმედი ადმინისტრაციული სერთიფიკატების მოთხოვნის გარეშე.

უსაფრთხოების საკითხი დგას ძირითადი მენეჯმენტის დემონში, რომელიც პასუხისმგებელია შემომავალი ადმინისტრაციული ავტორიზაციის სესიების დამუშავებაზე. Check Point-მა დაადასტურა, რომ დაუცველობა გავლენას ახდენს დამოუკიდებელ უსაფრთხოების მენეჯმენტის სერვერებზე, მრავალ დომენის მართვის მოწყობილობებზე და ერთგულ SmartLog სერვერებზე მხარდაჭერილი პროგრამული უზრუნველყოფის გამოშვების მატარებლებზე, მათ შორის R81.20, R81.10 და R80.40. სისტემის ადმინისტრატორებს მოუწოდეს დაუყოვნებლივ განათავსონ გამყიდველის მიერ მოწოდებული ცხელი შესწორებები, რათა თავიდან აიცილონ ქსელის პოტენციური კომპრომისი.

## რატომ არის მნიშვნელოვანი

უსაფრთხოების ცენტრალიზებული მენეჯმენტის სერვერები წარმოადგენს საწარმოს ქსელის პერიმეტრების გვირგვინის სამკაულებს. იზოლირებული ბოლო წერტილის დაცვის ნაცვლად, მენეჯმენტის სერვერი აკონტროლებს ბუხრის წესების ბაზებს, ქსელის სეგმენტაციის პოლიტიკას, საიტიდან საიტის VPN დაშიფვრის გასაღებებს და შეჭრის პრევენციის კონფიგურაციებს ასობით განაწილებულ აღსრულების კარიბჭეზე. თუ არაავტორიზებული თავდამსხმელი მიაღწევს ძირეული დონის კომპრომისს მენეჯმენტ მოწყობილობაზე, ისინი იძენენ უნარს, დააყენონ მავნე ბუხრის პოლიტიკა და გამორთონ ინსპექტირების ძრავები მთელ კორპორატიულ ინფრასტრუქტურაში.

იმის გამო, რომ დაუცველობა არ საჭიროებს წინასწარ ავთენტიფიკაციას და შეიძლება მოხდეს სტანდარტული მენეჯმენტის ქსელის პორტებიდან, ავტომატური სკანირების ხელსაწყოები და სახელმწიფოს მიერ დაფინანსებული საფრთხის ჯგუფები შეიძლება გამოიყენონ ექსპლოიტი პირველადი კორპორატიული დასაყრდენის მოსაპოვებლად. აღმოჩენა ხაზს უსვამს მეხსიერების უსაფრთხოების მუდმივ გამოწვევებს მემკვიდრეობითი C და C++ ქსელების მართვის დემონებში, რომლებიც ამუშავებენ ქსელის კომპლექსურ სერიულ ხელშეწყობას.

## ტექნიკური დეტალები

დაუცველობა CVE-2026-91843 ვლინდება ავთენტიფიკაციის წინასწარი ხელის ჩამორთმევის ანალიზში Check Point-ის მართვის სერვისის მოსმენისას TCP პორტზე 18190 და პორტ 19009-ზე. თავდაპირველი TLS კავშირის დაყენებისას, მართვის სერვერი იღებს კლიენტის ადმინისტრაციულ ხელის ჩამორთმევას, რომელიც შეიცავს სტრუქტურირებულ მეტამონაცემების სესიებს, მათ შორის, კლიენტების მეტამონაცემების პარამეტრებს. მეხსიერების საზღვრების ვალიდაციის კრიტიკული ხარვეზი საშუალებას აძლევს ზედმეტად გრძელ, შემუშავებულ შეყვანის სტრიქონს გადააჭარბოს სტეკის ბუფერს, სანამ მოხდება მომხმარებლის ავტორიზაცია.

![ტექნიკური არქიტექტურული სქემა, რომელიც ასახავს საწარმოს ქსელის უსაფრთხოების პერიმეტრებს და ფაირვოლ ლოგის სერვერებს.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789755217329-ut78e2-check-point-patches-critical-root-buffer-overflow-security-management-inside-1-c8628db426.webp)
*CVE-2026-91843 საშუალებას აძლევს მეხსიერების არაავთენტიფიცირებულ გადაწერას ადმინისტრაციული ხელის ჩამორთმევის დროს.*

სტეკის ბუფერის გადატვირთვით, თავდამსხმელს შეუძლია დაბრუნების ინსტრუქციის მაჩვენებლების გადაწერა და CPU-ის შესრულება ინექციურ shellcode-ზე გადამისამართება ან დაბრუნებაზე ორიენტირებული პროგრამირების ჯაჭვების შესრულება. იმის გამო, რომ მართვის დემონი მუშაობს გაზრდილი root პრივილეგიებით სისტემური ფაილების და კრიპტოგრაფიული სერთიფიკატების მართვისთვის, წარმოქმნილი დატვირთვა მემკვიდრეობით იღებს სრულ ადმინისტრაციულ უფლებამოსილებას მოწყობილობაზე. Check Point-ის საინჟინრო სწრაფი გამოსწორება აგვარებს ხარვეზს მკაცრი შეყვანის საზღვრების შემოწმებით და გადაწერით პაკეტის ანალიზის ლოგიკას, რათა დაუყოვნებლივ უარყოს არასწორი ხელის ჩამორთმევის სათაურები.

## გავლენა ბაზარზე და ინდუსტრიაზე

კიბერუსაფრთხოების ინციდენტებზე რეაგირების თანამშრომლებმა და სამთავრობო უწყებებმა, მათ შორის აშშ-ს კიბერუსაფრთხოების და ინფრასტრუქტურის უსაფრთხოების სააგენტომ, გააფრთხილეს კრიტიკული ინფრასტრუქტურის ოპერატორები, რომ დაუყონებლივ შეემოწმებინათ პერიმეტრის ზემოქმედება. საწარმოები, რომლებიც ინარჩუნებენ ინტერნეტით დაუცველ მენეჯმენტის ინტერფეისებს, ემუქრებათ ავტომატური ექსპლუატაციის გაზრდილი რისკი. უსაფრთხოების ოპერაციების გუნდები პრიორიტეტს ანიჭებენ გადაუდებელი მოვლის ფანჯრებს, რათა გამოიყენონ ცხელი შესწორებები შიდა ტექნიკის მოწყობილობებსა და ღრუბელში განთავსებული ვირტუალურ ინსტანციებზე.

![საფრთხის სადაზვერვო გრაფიკა, რომელიც დეტალურად ასახავს საერთო დაუცველობას და ექსპოზიციის რანჟირების კრიტერიუმებს და ექსპლუატაციის შერბილებას.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1789755219875-2uxlpq-check-point-patches-critical-root-buffer-overflow-security-management-inside-2-64478485a0.webp)
*საწარმოთა უსაფრთხოების გუნდები პრიორიტეტს ანიჭებენ შესწორებას ცენტრალურ კონტროლერებზე დისტანციური კოდის შესრულების ვექტორების აღმოსაფხვრელად.*

ინციდენტმა განაახლა პერიმეტრის ექსპოზიციის საუკეთესო პრაქტიკის შემოწმება. კიბერუსაფრთხოების წამყვანი კონსულტანტები ურჩევენ საწარმოს კლიენტებს, იზოლირება მოახდინონ firewall-ის მართვის ინტერფეისების გარეშე ზოლის მართვის ქსელებზე, მკაცრად აკრძალონ პირდაპირი შემომავალი წვდომა საჯარო ინტერნეტ მარშრუტებიდან. ორგანიზაციები ასევე აჩქარებენ ნულოვანი სანდო ქსელის წვდომის არქიტექტურის შეფასებას, რათა აღმოიფხვრას TCP პორტის პირდაპირი ზემოქმედება ადმინისტრაციული ინტერფეისებისთვის.

## რას უნდა დავაკვირდეთ შემდეგ

Check Point რეკომენდირებულია, რომ ადმინისტრატორებმა დაუყოვნებლად გამოიყენონ Hotfix პაკეტები Gaia Portal-ის ან Central Deployment Tool-ის მეშვეობით. ორგანიზაციებმა, რომლებსაც არ შეუძლიათ დაუყონებლივ გამოიყენონ Hotfix, უნდა განახორციელონ წვდომის კონტროლის მკაცრი სიები შუალედურ მარშრუტიზატორებზე, შეზღუდონ პორტი 18190 და პორტი 19009 წვდომა ექსკლუზიურად დანიშნულ ადმინისტრაციულ ბასტიონის სამუშაო სადგურებზე.

უსაფრთხოების მკვლევარები ვარაუდობენ, რომ კონცეფციის დამადასტურებელი ექსპლოიტის კოდი გამოჩნდება მიწისქვეშა ფორუმებში რამდენიმე დღის განმავლობაში, რადგან უკუ ინჟინრები განასხვავებენ ბინარულ პატჩებს. ქსელის დამცველებმა უნდა აკონტროლონ მენეჯმენტის სერვერის ავთენტიფიკაციის ჟურნალები ანომალიური ხელის ჩამორთმევის ან სეგმენტაციის გაუმართაობისთვის, რომლებიც ემსახურება ექსპლუატაციის მცდელობების ძირითად ინდიკატორებს.

## წყაროები

- [Check Point Support Center](https://support.checkpoint.com/results/sk/sk182696)— ოფიციალური მიმწოდებლის უსაფრთხოების კონსულტაცია, რომელიც ასახავს დაზარალებულ ვერსიებს, სწრაფი გამოსწორების პაკეტებს და ინსტალაციის ინსტრუქციებს.
- [Bleeping კომპიუტერი](https://www.bleepingcomputer.com/news/security/check-point-warns-critical-flaw-lets-hackers-execute-code-as-root/)— სიღრმისეული ანგარიშგება ბუფერის გადინების მექანიკის შესახებ, პოტენციური ზემოქმედება ქვედა დინების ფეიერვოლებზე და შემარბილებელი მითითებები.
- [ჰაკერების ამბები](https://thehackernews.com/2026/09/critical-check-point-management-server.html)— კიბერუსაფრთხოების ტექნიკური ანალიზი, რომელიც დეტალურად ასახავს არაავთენტიფიცირებულ დისტანციური ექსპლოიტის ვექტორებს და საწარმოს შესწორების პრიორიტეტებს.

Mentions: Check Point Software Technologies, CISA, SmartLog, Gaia OS

## Sources
- [Check Point Support Center](https://support.checkpoint.com/results/sk/sk182696)
- [Bleeping კომპიუტერი](https://www.bleepingcomputer.com/news/security/check-point-warns-critical-flaw-lets-hackers-execute-code-as-root/)
- [ჰაკერების ამბები](https://thehackernews.com/2026/09/critical-check-point-management-server.html)