Check Point и F5 устраняют критически эксплуатируемые уязвимости
Check Point выпустила экстренные патчи для критической уязвимости CVE-2026-93616 в Management Server, эксплуатируемой с 23 июля 2026 года, и подтвердила атаки на Spark-фаерволы через CVE-2026-85102. CISA добавила обе уязвимости, а также дыры в Arista VeloCloud и F5 BIG-IP APM, в каталог Known Exploited Vulnerabilities и дала федеральным агентствам США срок до 25 сентября.
- CVE-2026-93616 — path traversal в Management Server, эксплуатируется с 23 июля
- CVE-2026-85102 — обход аутентификации и RCE в Spark-фаервола, атаки с 12 сентября
- CISA требует от федеральных агентств США закрыть четыре дыры до 25 сентября
- F5 BIG-IP APM уязвим при настройке как OAuth Authorization Server
Читать дальше
Безопасность