개요
Check Point 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 CVE-2026-93616으로 식별된다.
영향을 받는 제품
- Security Management Server.
- Multi-Domain Security Management Server.
- Log Server.
- Multi-Domain Log Server.
- SmartEvent.
지원 버전은 R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10, R81.20, R82, R82.10, R82.20이다.
취약점 내용
CVE-2026-93616은 Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server 및 SmartEvent에서 발생하는 디렉터리 탐색(directory traversal, 경로를 벗어나 다른 위치의 파일에 접근하는 공격)과 파일 업로드(file upload, 서버에 파일을 올리는 기능)를 통한 인증 전 임의 스크립트 실행 취약점이다.
대응 방안
최신 업데이트를 통해 취약점 패치가 제공되었다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.
적용해야 하는 패치 수준
- Check Point R81.10 버전: Jumbo Hotfix Accumulator Take 192 이상.
- Check Point R81.20 버전: Jumbo Hotfix Accumulator Take 170 이상.
- Check Point R82 버전: Jumbo Hotfix Accumulator Take 127 이상.
- Check Point R82.10 버전: Jumbo Hotfix Accumulator Take 45 이상.
- Check Point R82.20 버전: R82.20 Security Hotfix 적용.