Check Point corrige deux zero-days critiques exploités dans Management Server et Security Gateway
📰 Contexte Source : SecurityWeek, publié le 23 septembre 2026 par Ionut Arghire. Check Point a annoncé des correctifs d’urgence pour deux vulnérabilités critiques activement exploitées dans plusieurs de ses produits de sécurité réseau. 🔴 CVE-2026-93616 — Directory Traversal & File Upload (CVSS 9.8) Produits affectés : Security Management Server Multi-Domain Security Management Server Log Server Multi-Domain Log Server SmartEvent Cette faille de type directory traversal et upload de fichier permet à des attaquants non authentifiés d’uploader et d’exécuter des scripts arbitraires sur le Management Server. Check Point confirme une exploitation active contre un nombre limité de clients. ...