ΑρχικήUpdatesCheck Point, Kaspersky & Tanium διορθώνουν κρίσιμες ευπάθειες

Check Point, Kaspersky & Tanium διορθώνουν κρίσιμες ευπάθειες

Τρεις κορυφαίες εταιρείες κυβερνοασφάλειας, οι Check Point, Kaspersky και Tanium, κυκλοφόρησαν επείγουσες ενημερώσεις ασφαλείας για να αντιμετωπίσουν σοβαρές ευπάθειες στα προϊόντα τους. Οι αδυναμίες αυτές, αν εκμεταλλευτούν επιτυχώς, μπορούν να επιτρέψουν σε κακόβουλους παράγοντες να εκτελέσουν αυθαίρετο κώδικα εξ αποστάσεως, να αποκτήσουν πρόσβαση σε ευαίσθητα δεδομένα ή ακόμα και να αναλάβουν τον πλήρη έλεγχο των επηρεαζόμενων συστημάτων. Η ταυτόχρονη αποκάλυψη ευπαθειών από τρεις μεγάλους παρόχους ασφαλείας αποτελεί σημαντική υπενθύμιση ότι ακόμα και τα εργαλεία προστασίας μπορούν να γίνουν στόχος επιθέσεων.

Check Point Kaspersky Tanium κρίσιμες ευπάθειες ασφαλείας

Το τοπίο της κυβερνοασφάλειας παραμένει ιδιαίτερα δυναμικό, με τους επιτιθέμενους να αναζητούν συνεχώς νέες αδυναμίες σε λογισμικό που χρησιμοποιείται ευρέως από οργανισμούς παγκοσμίως. Το γεγονός ότι εταιρείες όπως η Check Point, η Κaspersky και η Tanium — οι οποίες αποτελούν αναπόσπαστο κομμάτι της αμυντικής υποδομής χιλιάδων επιχειρήσεων — βρίσκονται αντιμέτωπες με κρίσιμες ευπάθειες, υπογραμμίζει την ανάγκη για άμεση εφαρμογή των διαθέσιμων patches. Σύμφωνα με το SecurityWeek, και οι τρεις εταιρείες ενημέρωσαν τους πελάτες τους και κυκλοφόρησαν διορθώσεις για τα επηρεαζόμενα προϊόντα.

Η αυξανόμενη τάση στόχευσης προϊόντων κυβερνοασφάλειας από κακόβουλους παράγοντες δεν είναι τυχαία. Τα εργαλεία ασφαλείας συχνά εκτελούνται με υψηλά επίπεδα προνομίων στα συστήματα που προστατεύουν, γεγονός που τα καθιστά ιδιαίτερα ελκυστικούς στόχους. Μια επιτυχημένη επίθεση σε ένα τέτοιο εργαλείο μπορεί να δώσει στον επιτιθέμενο πρόσβαση σε ολόκληρο το δίκτυο του θύματος, παρακάμπτοντας ταυτόχρονα τους μηχανισμούς ανίχνευσης.

Δείτε επίσης: Ευπάθειες Check Point VPN: Το NCSC προειδοποιεί για άμεση εκμετάλλευση

Check Point: Κρίσιμη ευπάθεια RCE με δικαιώματα root

Η Check Pοint ενημέρωσε τους πελάτες της για μια κρίσιμη ευπάθεια που επηρεάζει τα προϊόντα Security Management και Log Server. Η αδυναμία, με αναγνωριστικό CVE-2026-91843, μπορεί να εκμεταλλευτεί από έναν μη πιστοποιημένο (unauthenticated) επιτιθέμενο για να εκτελέσει αυθαίρετο κώδικα εξ αποστάσεως με δικαιώματα root, εκμεταλλευόμενος τη διαδικασία σύνδεσης (login process). Πρόκειται για ιδιαίτερα επικίνδυνη αδυναμία, καθώς δεν απαιτεί καμία προηγούμενη πιστοποίηση από τον επιτιθέμενο.

Τους τελευταίους μήνες, οι απειλητικοί παράγοντες έχουν στρέψει την προσοχή τους στα προϊόντα της Check Pοint, συμπεριλαμβανομένων zero-day ευπαθειών που εκμεταλλεύτηκαν ενεργά πριν κυκλοφορήσουν οι αντίστοιχες διορθώσεις. Ωστόσο, για την CVE-2026-91843, η εταιρεία ανακοίνωσε ότι δεν υπάρχουν ενδείξεις ενεργής εκμετάλλευσης. Παρ’ όλα αυτά, η Check Pοint μοιράστηκε ορισμένους πιθανούς δείκτες παραβίασης (IoCs) για να βοηθήσει τους οργανισμούς να ελέγξουν αν έχουν πέσει θύματα εκμετάλλευσης.

Η εταιρεία συνέστησε ανεπιφύλακτα σε όλους τους πελάτες, που δεν έχουν ενεργοποιημένες τις αυτόματες ενημερώσεις, να εφαρμόσουν άμεσα το διαθέσιμο patch. Δεδομένης της κρισιμότητας της ευπάθειας — remote code execution με δικαιώματα root χωρίς πιστοποίηση — η καθυστέρηση εφαρμογής της ενημέρωσης αποτελεί σοβαρό κίνδυνο για κάθε οργανισμό που χρησιμοποιεί τα επηρεαζόμενα προϊόντα. Αξίζει να σημειωθεί ότι τα προϊόντα Security Management χρησιμοποιούνται από μεγάλες επιχειρήσεις και κυβερνητικούς οργανισμούς παγκοσμίως, γεγονός που αυξάνει σημαντικά τον αντίκτυπο μιας πιθανής εκμετάλλευσης.

Check Point - SecNews.gr

Tanium: Πέντε νέες ευπάθειες SQL Injection και SSRF

Η Τanium δημοσίευσε πέντε νέες ανακοινώσεις ασφαλείας αυτή την εβδομάδα, ενημερώνοντας τους πελάτες της για ευπάθειες υψηλής και μέτριας σοβαρότητας σε διάφορα προϊόντα της. Στο Τanium Asset, η εταιρεία διόρθωσε δύο ευπάθειες SQL injection υψηλής σοβαρότητας, τις οποίες πιστοποιημένοι (authenticated) επιτιθέμενοι μπορούν να εκμεταλλευτούν για να αποκτήσουν πρόσβαση ανάγνωσης και εγγραφής σε περιορισμένα δεδομένα ή για να παραποιήσουν τα ερωτήματα SQL που εκτελεί η υπηρεσία.

Επιπλέον, στο προϊόν Threat Response της Τanium διορθώθηκε μια ακόμα ευπάθεια που επιτρέπει την παραποίηση ερωτημάτων SQL. Το ίδιο προϊόν έλαβε επίσης patches για δύο ευπάθειες μέτριας σοβαρότητας: μια αδυναμία Server-Side Request Forgery (SSRF) που επιτρέπει πρόσβαση σε περιορισμένα δεδομένα και ένα πρόβλημα improper access control.

Δείτε επίσης: CVE-2026-16232: PoC για κρίσιμη ευπάθεια Check Pοint SmartConsole

Kaspersky: Ευπάθεια Redis επηρεάζει το Linux Mail Server

Η Κaspersky δημοσίευσε νέα ανακοίνωση ασφαλείας στις 17 Σεπτεμβρίου, ενημερώνοντας τους χρήστες ότι το Κaspersky Security 10 for Linux Mail Server επηρεάζεται από μια ευπάθεια στο Redis που ανακαλύφθηκε το 2023. Σύμφωνα με την εταιρεία, «η ευπάθεια θα μπορούσε ενδεχομένως να προκαλέσει δυσλειτουργία του προϊόντος ή να επιτρέψει σε έναν επιτιθέμενο να εκτελέσει κώδικα κατά την επεξεργασία αρχείων συγκεκριμένης μορφής».

Το Redis είναι ένα ευρέως χρησιμοποιούμενο σύστημα αποθήκευσης δεδομένων στη μνήμη (in-memory data store), το οποίο χρησιμοποιείται από πολλές εφαρμογές ως cache ή message broker. Ευπάθειες στο Redis μπορούν να έχουν ευρύ αντίκτυπο, καθώς το λογισμικό είναι ενσωματωμένο σε πλήθος εφαρμογών και υπηρεσιών. Στην περίπτωση του Κaspersky Security for Linux Mail Server, η ευπάθεια αφορά την επεξεργασία αρχείων συγκεκριμένης μορφής, γεγονός που θα μπορούσε να εκμεταλλευτεί ένας επιτιθέμενος που έχει τη δυνατότητα να αποστείλει κακόβουλα αρχεία μέσω email.

Πρακτικές συμβουλές προστασίας από ευπάθειες σε εργαλεία ασφαλείας

Η ταυτόχρονη αποκάλυψη ευπαθειών από τρεις μεγάλες εταιρείες κυβερνοασφάλειας αποτελεί σημαντική υπενθύμιση για τους οργανισμούς που χρησιμοποιούν αυτά τα εργαλεία. Η πρώτη και πιο κρίσιμη ενέργεια είναι η άμεση εφαρμογή των διαθέσιμων patches.

Δείτε επίσης: Check Pοint VPN zero-day: Πώς να προστατεύσετε το εταιρικό σας VPN

διορθώσεις για ευπάθειες Check Point VPN

Σε γενικότερο επίπεδο, οι οργανισμοί θα πρέπει να υιοθετήσουν μια προληπτική προσέγγιση στη διαχείριση ευπαθειών, συμπεριλαμβανομένης της τακτικής σάρωσης για αδυναμίες, της παρακολούθησης των ανακοινώσεων ασφαλείας από τους προμηθευτές τους και της άμεσης εφαρμογής patches. Η αρχή του ελάχιστου προνομίου (principle of least privilege) και η τμηματοποίηση δικτύου (network segmentation) μπορούν επίσης να περιορίσουν τον αντίκτυπο μιας επιτυχημένης εκμετάλλευσης, ακόμα και αν δεν έχει εφαρμοστεί ακόμα το αντίστοιχο patch.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS