Санкт-Петербург
21 октября 2026
Санкт-Петербург
21 октября 2026
Первый форум-фестиваль от команды TS Solution
Сумма технологий

Дайджест актуальных новинок, инцидентов и улучшений решений Check Point за июль 2026 года

август 2026
Новости
Содержание

Полезные ссылки

Сообщество экспертов, клиентов, пользователей и разработчиков Check Point: CheckMates
Ресурс категоризации URL: URL Categorization
Библиотека приложений по категориям для упрощения создания политик: AppWiki
01

Новости из мира уязвимостей

Из наиболее интересных можем отметить:

  • Уязвимость аутентификации Apple macOS Screen Sharing (CVE-2026−65 400)
  • Затрагивает операционные системы macOS, использующие функцию удаленного доступа «Общий экран» (Screen Sharing).
  • Позволяет злоумышленникам из сети проходить аутентификацию без предоставления действительных учетных данных. В результате активной эксплуатации публично доступных систем были получены права суперпользователя (root) и развернуты майнеры криптовалюты Monero. 
  • Множественные уязвимости Cisco Catalyst SD-WAN и IOS XE 
  • Затрагивают программное обеспечение Cisco Catalyst SD-WAN и сетевые устройства под управлением IOS XE.
  • Наиболее критические проблемы имеют оценку до 9.9 баллов по шкале CVSS и позволяют повысить привилегии, выполнить произвольный код или полностью скомпрометировать систему.

  • Уязвимость ядра WordPress XSS2Shell (CVE-2026−64 638)
  • Затрагивает систему управления контентом WordPress версий до 7.0.3.
  • Позволяет превратить неудачную попытку входа в межсайтовый скриптинг (XSS) без прохождения аутентификации и, при определенных условиях, приводит к удаленному выполнению кода. Исправления также перенесены (backported) на поддерживаемые ветки WordPress вплоть до версии 4.7. Защита от данной угрозы предоставляется решением Check Point IPS (сигнатура: «WordPress Core Pre-Auth XSS to RCE (CVE-2026−64 638)»).

Более подробно с ними можно ознакомиться на сайте Check Point Research
02

Инциденты Check Point (август 2026)

Так же в этом месяце было 5 инцидентов на стороне Check Point
Дата
Инцидент
Статус
Aug 12, 06:25 - 18:25 UTC
The scheduled maintenance has been completed.
Aug 11, 06:00 - 18:00 UTC
The scheduled maintenance has been completed.
Aug 3, 07:00 - 10:00 UTC
No impact on existing gateways connectivity. Incident time 7:00-10:00 AM UTC.
03

Обновление Программного Обеспечения

R82.10 Latest Take# 40
доступен с 03.08.2026, рекомендован с 10.08.2026;

Важные исправления:
  • устранена уязвимость CVE-2026−18 574 Management Authentication Bypass. Подробнее sk185222.
  • логи с шлюза безопасности не отображаются в SmartConsole, если на шлюзе безопасности установлен Jumbo Hotfix Take 36, а сервер управления работает на более раннем Take.

R82 Latest Take# 122
доступен с 03.08.2026, рекомендован с 10.08.2026;

Важные исправления:
  • устранена уязвимость CVE-2026−18 574 Management Authentication Bypass. Подробнее sk185222.
логи с шлюза безопасности не отображаются в SmartConsole, если на шлюзе безопасности установлен Jumbo Hotfix Take 36, а сервер управления работает на более раннем Take.
04

Ежемесячный отчет CHECK POINT RESEARCH

Добавляем новый раздел в наш ежемесячный дайджест отчет Check Point Research.
 Check Point Research предоставляет ведущим компаниям и всему сообществу специалистов по кибербезопасности актуальные данные о киберугрозах. Команда исследователей собирает и анализирует глобальную информацию о кибератаках, хранящуюся в системе ThreatCloud, чтобы эффективно противостоять хакерам и обеспечивать постоянное обновление всех продуктов Check Point с учётом новейших угроз.

Ниже представлен отчет по атакам на бизнес-сервисы именно в России.
Краткая сводка атак:
Сравнение количества атак в мире и в России за последние 6 месяцев:
05

Наша База Знаний

У нас на портале CPSupport есть раздел База Знаний. В нем опытные инженеры описывают решения различных проблем, делятся интересными находками в работе над заявками и описывают best practices вендора. Сейчас там более 300 статей по CheckPoint и более 150 статей по другим вендорам.

Вот некоторые из них:

06

Интересные новости

Первая в отрасли AI Network Firewall от Check Point 
Этот пост на CheckMates анонсирует запуск первой в отрасли AI Network Firewall, которая встраивает защиту с помощью искусственного интеллекта непосредственно в межсетевые экраны, которые организации уже используют. Это новое решение обеспечивает видимость в реальном времени, управление (governance), защиту данных и предотвращение угроз при использовании ИИ сотрудниками, а также для ИИ-приложений и агентов. Организации теперь могут инспектировать запросы (промпты) и загружаемые файлы, управлять тем, как ИИ-агенты взаимодействуют с корпоративными системами, и блокировать вредоносную активность, нацеленную на ИИ-приложения. Узнайте больше в посте на CheckMates.

Программа раннего доступа Spark R82.00.11 
Этот пост в сообществе сообщает об открытии регистрации на программу раннего доступа (Early Availability Program) для версии Spark R82.00.11. Данный релиз включает множественные улучшения пользовательского интерфейса, возможности удаленного мониторинга состояния системы и важные исправления безопасности, а также несколько новых функций и улучшений. Прочитайте полный пост на CheckMates, чтобы зарегистрироваться и узнать больше деталей.

TechTalk: AI Network Firewall Deep Dive.
Этот пост приглашает посмотреть последний технический вебинар (TechTalk), посвященный первой в отрасли AI Network Firewall. Во время сессии были показаны, как безопасность ИИ может быть активирована через межсетевой экран Check Point. Сессия также охватила то, как плоскость защиты ИИ (AI Defense Plane) расширяет защиту на конечные точки, облачные среды, ИИ-приложения и API.
Заполните форму и мы свяжемся с вами
Остались вопросы?
Скачать отчет