Kerentanan Kritis Di Sistem Keamanan Dapat Biarkan Penyerang Jalankan Kode Tanpa Login
Pomodo.id - Kerentanan serius dalam sistem manajemen keamanan dan server log Check Point baru saja teridentifikasi, yang dapat memungkinkan penyerang tanpa kredensial masuk untuk menjalankan kode sebagai root di server tersebut melalui jaringan. Server Manajemen Keamanan adalah sistem yang mengontrol kebijakan firewall dan akses administrator. Kerentanan ini, yang diberi nama CVE-2026-91843, mendapat penilaian 9.8 dari 10 pada skala CVSS, menunjukkan bahwa potensi dampaknya sangat besar. Check Point telah merilis perbaikan melalui saluran pembaruan LivePatch mereka dan menekankan pentingnya tindakan cepat meskipun saat ini tidak ada indikasi bahwa kerentanan ini telah dieksploitasi oleh penyerang.