EN
en direct
tag

#check-point

Check Point confirme l’exploitation active de deux failles pré-authentification dans Gateway et Management

Le 22 septembre 2026, Check Point a publié un avis « Action Required » confirmant l’exploitation en conditions réelles de deux vulnérabilités notées CVSS 9,8 : CVE-2026-85102 dans le VPN du Security Gateway et le zero-day CVE-2026-93616 dans le serveur de Management. Appliquez les correctifs sans délai et traquez les connexions Mobile Access suspectes.

Check Point corrige un débordement de pile qui donne le root sans authentification sur ses serveurs de management

Le 17 septembre 2026, Check Point a publié un correctif d’urgence pour CVE-2026-91843, un débordement de pile noté CVSS 9.8 dans le processus de connexion de ses serveurs de management et de log, exploitable sans authentification pour exécuter du code en root. Appliquez le Live Patch sur chaque instance, validez-le avec cplp list et restreignez les Trusted Clients avant qu’un attaquant ne s’empare du plan de management de votre firewall.

Le ransomware explose de 48 % en mai 2026 alors que les attaques globales reculent

En mai 2026, Check Point Research recense 698 attaques par ransomware dans le monde, soit 48 % de plus qu’en mai 2025, alors même que le volume d’attaques globales baisse de 7 %. Le message est clair : les cybercriminels visent moins, mais frappent mieux — et la surface à défendre s’élargit plus vite que les capacités des équipes.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer