보안 권고문

Check Point 제품 보안 업데이트 권고 (CVE-2026-93616)

개요

Check Point 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 CVE-2026-93616으로 식별된다.

영향을 받는 제품

  • Security Management Server.
  • Multi-Domain Security Management Server.
  • Log Server.
  • Multi-Domain Log Server.
  • SmartEvent.

지원 버전은 R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10, R81.20, R82, R82.10, R82.20이다.

취약점 내용

CVE-2026-93616은 Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server 및 SmartEvent에서 발생하는 디렉터리 탐색(directory traversal, 경로를 벗어나 다른 위치의 파일에 접근하는 공격)과 파일 업로드(file upload, 서버에 파일을 올리는 기능)를 통한 인증 전 임의 스크립트 실행 취약점이다.

대응 방안

최신 업데이트를 통해 취약점 패치가 제공되었다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.

적용해야 하는 패치 수준

  • Check Point R81.10 버전: Jumbo Hotfix Accumulator Take 192 이상.
  • Check Point R81.20 버전: Jumbo Hotfix Accumulator Take 170 이상.
  • Check Point R82 버전: Jumbo Hotfix Accumulator Take 127 이상.
  • Check Point R82.10 버전: Jumbo Hotfix Accumulator Take 45 이상.
  • Check Point R82.20 버전: R82.20 Security Hotfix 적용.