Дайджест актуальных новинок, инцидентов и улучшений решений Check Point за апрель 2026 года

Апрель 2026
Новости
Содержание
Полезные ссылки
Библиотека приложений по категориям для упрощения создания политик: AppWiki
Ресурс категоризации URL: URL Categorization
Сообщество экспертов, клиентов, пользователей и разработчиков Check Point: CheckMates

Обновления IPS

В апреле добавили 12 Critical и 75 High сигнатур. Из наиболее интересных можем отметить:

Уязвимость Apache ActiveMQ (CVE-2026-34197)
  • Затрагивает Apache ActiveMQ версий до 5.19.4 и 6.2.3 включительно;
  • Позволяет удалённо выполнить произвольный код через уязвимость типа «инъекция кода» с оценкой CVSS 8.8;
  • Представляет высокую угрозу для систем, использующих Apache ActiveMQ, если сервис доступен из внешней сети, до выхода исправления.

Уязвимость Ivanti Endpoint Manager Mobile (CVE-2026-1340)
  • Затрагивает Ivanti Endpoint Manager Mobile версий с 12.5 по 12.7 включительно;
  • Позволяет неаутентифицированному злоумышленнику удалённо выполнить произвольный код и полностью скомпрометировать сервер;
  • Представляет критическую угрозу для затронутых систем, так как уязвимость активно эксплуатируется в реальных атаках (оценка CVSS - 9.8).

Уязвимость D-Link DIR-823X (CVE-2025-29635)
  • Затрагивает маршрутизаторы D-Link DIR-823X, для которых больше не выпускаются обновления (End of Life).;
  • Позволяет удалённо выполнить произвольный код: злоумышленники используют уязвимость для внедрения скриптов и присоединения устройств к ботнету на базе Mirai с целью проведения DoS-атак;
  • Исправления для затронутых моделей не предусмотрены

Check Point IPS обеспечивает защиту от этих угроз.

Более подробно с ними можно ознакомиться на сайте Check Point Research
01

Инциденты Check Point (апрель 2026)

Так же в этом месяце было 11 инцидента на стороне Check Point
Статус
Инцидент
Дата
This incident has been resolved
Apr 26, 09:59 -
10:16 UTC
This incident has been resolved
Apr 20, 09:40 -
11:49 UTC
This incident has been resolved
Apr 18, 18:54 - 
19:29 UTC
This incident has been resolved
Apr 15, 14:11 -
15:36 UTC
The scheduled maintenance has been completed
Apr 12, 15:00 -
17:00 UTC
The scheduled maintenance has been completed
Apr 12, 08:00 - 
12:00 UTC
The scheduled maintenance has been completed
Apr 12, 10:15 - 
10:35 UTC
This incident has been resolved
Apr 9, 13:59 - 
14:19 UTC
This incident has been resolved
Apr 7, 06:42 - 
11:33 UTC
System is up and we are testing
Apr 5, 10:45 - Apr 6, 03:04 UTC
The scheduled maintenance has been completed
Apr 4, 19:51 - Apr 5, 01:00 UTC
02

Обновление Программного Обеспечения

R81.20 Latest Take# 127
доступен с 18.03.2026, рекомендованный Take# 127;

Важные исправления:
  • Обновлен CPViewExporter. Подробнее sk180521 
  • Обновлен Policy Insights. Подробнее sk183421
  • Исправлено поведение с зависание файла при скачивании во время сканирования блейдами Anti-Virus или Threat Emulation

R82 Latest Take# 91
доступен с 31.03.2026, рекомендованный Take# 91;

Важные исправления:
  • Решена проблема с валидацией сертификатов. Подробнее sk184766 
  • Обновлен Policy Insights. Подробнее sk183421;
  • Обновлен HealthCheck Point (HCP). Подробнее sk171436 
03

Ежемесячный отчет CHECK POINT RESEARCH

Добавляем новый раздел в наш ежемесячный дайджест отчет Check Point Research.
Check Point Research предоставляет ведущим компаниям и всему сообществу специалистов по кибербезопасности актуальные данные о киберугрозах. Команда исследователей собирает и анализирует глобальную информацию о кибератаках, хранящуюся в системе ThreatCloud, чтобы эффективно противостоять хакерам и обеспечивать постоянное обновление всех продуктов Check Point с учётом новейших угроз.

Ниже представлен отчет по атакам на бизнес-сервисы именно в России. 
Краткая сводка атак:
Сравнение количества атак в мире и в России за последние 6 месяцев:

Полный отчет можно скачать тут:

04

Наша База Знаний

У нас на портале CPSupport есть раздел База Знаний. В нем опытные инженеры описывают решения различных проблем, делятся интересными находками в работе над заявками и описывают best practices вендора. Сейчас там более 300 статей по CheckPoint и более 150 статей по другим вендорам.
Вот некоторые из них:

05

Интересные новости

1. Руководство по настройке безопасности GenAI в WAF
В этом руководстве пошагово описан процесс использования инструментов разработчика Chrome для определения правильных значений URI-запроса и местоположения промпта, необходимых для настройки сканирования безопасности GenAI в Check Point CloudGuard WAF. При настройке CloudGuard WAF для анализа трафика, связанного с GenAI (например, промптов, отправляемых в чат-бот с искусственным интеллектом), вам необходимо указать WAF два параметра: URI-запрос и местоположение промпта. Полное руководство по настройке доступно здесь, на checkmates.

2. Руководство по устранению неисправностей HTTPS-инспекции
Это руководств, поможет вам быстро выявить первопричину, а не заниматься «слепым» поиском неисправностей. Вы узнаете, как типичные проблемы связаны с доверием к центру сертификации шлюза (Gateway CA), трафиком QUIC,) Certificate Pinning, поведением прокси и другими факторами. В документе пошагово описан процесс изоляции каждой из этих причин. В этом посте на CheckMates собраны практические советы по устранению неисправностей и лучшие практики, которые помогут быстрее решать проблемы и избегать ненужных изменений.

3. Технический разбор: зачем поддерживать и обычные, и V2-сигнатуры IPS в Check Point?
Система предотвращения вторжений (IPS) от Check Point — ключевой компонент модуля Threat Prevention, обеспечивающий проактивную защиту от широкого спектра сетевых угроз. Со временем движок IPS и форматы сигнатур эволюционировали, что привело к одновременному существованию «обычных» и «версии 2» (Ver 2) сигнатур. В этом посте на CheckMates подробно рассматриваются технические причины необходимости поддержки обоих типов, их архитектурные различия и рекомендации по развёртыванию.
06
Заполните форму и мы свяжемся с вами
Остались вопросы?
Скачать отчет