أعلنت شركة Check Point عن ثغرة أمنية خطيرة في خوادم إدارة الأمن وخوادم السجلات (Security Management & Log Servers) قد تسمح لمهاجم غير مصرح له بتنفيذ أوامر بصلاحيات Root عبر الشبكة. الثغرة، المسجلة تحت الرقم CVE-2026-91843، مصنفة بدرجة خطورة 9.8/10 وفق مقياس CVSS، وتعود إلى Stack Overflow في عملية تسجيل الدخول قبل التحقق من هوية المستخدم. بحسب شركة Censys، يتم استغلال الثغرة عبر إرسال طلب تسجيل دخول يحتوي على اسم مستخدم طويل جدًا، ما يؤدي إلى تجاوز الذاكرة وتنفيذ التعليمات البرمجية.
الإصدارات المتأثرة والإصلاحات المتاحة
تشمل الإصدارات المتأثرة فروع R82.10 وما دونها، وصولًا إلى الإصدارات القديمة مثل R81 وR80 التي انتهى دعمها. كما أكدت الشركة أن فرع R82.20 أيضًا عرضة للهجوم، رغم عدم إدراجه في السجل الأولي. أصدرت Check Point إصلاحًا عبر قناة LivePatch، وأوضحت أن العملاء الذين فعّلوا التحديثات التلقائية محميون بالفعل، بينما يتعين على الآخرين تطبيق التصحيح يدويًا وفق الإرشادات الواردة في الاستشارة الأمنية sk1000155.
توصيات للمسؤولين الأمنيين
- تطبيق إصلاح LivePatch على جميع خوادم الإدارة والسجلات.
- التحقق من إعدادات Trusted Clients في SmartConsole، وضمان اقتصار الوصول على عناوين IP موثوقة فقط وعدم تركها مفتوحة لأي عنوان.
- تجنب تعريض خوادم الإدارة مباشرة للإنترنت، والاعتماد على شبكات VPN للوصول الآمن.
- استخدام الأمر cplp list للتأكد من تثبيت التصحيحات بشكل صحيح وعدم الاكتفاء بالافتراض.
السياق الأمني وتكرار الثغرات
تُعد هذه الثغرة الخامسة من نوعها منذ يوليو 2026 التي يمكن استغلالها للوصول إلى خوادم الإدارة دون تسجيل دخول. فقد سبقتها ثغرات مثل CVE-2026-16232 التي استُغلت بالفعل في يوليو، إضافة إلى ثغرات أخرى مثل CVE-2026-62144 وCVE-2026-18574 وCVE-2026-85103. هذا التكرار يعكس تحديات كبيرة تواجهها Check Point في تأمين مكونات الإدارة الحرجة، ويؤكد ضرورة تشديد الضوابط الأمنية وتقييد الوصول إلى الخوادم الحساسة.





























