Check Point के फायरवॉल के 'दिमाग' में दो महीने तक बैठे रहे हैकर्स; शेयर ऊपर जा बैठा
Check Point के मुताबिक हैकर्स 23 जुलाई से 22 सितंबर तक उसके मैनेजमेंट सर्वर (Management Server) पर बिना प्रमाणीकरण कोड एक्जीक्यूशन (unauthenticated code execution) की क्षमता बनाए रखते रहे — यह वही मशीन है जो कंपनी के प्रबंधन में आने वाले हर गेटवे के लिए पॉलिसी लिखती है। खुलासे के हफ्ते स्टॉक पी/ई गुणक 13.95 पर अपनी 200 दिन की चलती औसत को पार करता रहा।
Vincent Jiang · 3 min read
वह grep जो बता देता है कि जुलाई में कुछ हुआ था
इस हफ्ते कहीं न कहीं कोई एडमिनिस्ट्रेटर उस मशीन के लॉग्स पर एक लाइन की grep चला रहा होगा, जो पूरी कंपनी के लिए फायरवॉल पॉलिसी लिखती है। Check Point की एडवाइज़री में यही करने को कहा गया है: बेहद लंबे लॉगिन नामों की तलाश से ही किसी संगठन को पता चलेगा कि CVE-2026-93616 ने किसी अजनबी को पासवर्ड के बिना मैनेजमेंट सर्वर पर स्क्रिप्ट चलाने का मौका दिया या नहीं। यह बिना प्रमाणीकरण का पाथ ट्रैवर्सल (path traversal) बग है, जिसे 10 में से 9.8 की गंभीरता रेटिंग मिली है 1। Securonix में थ्रेट रिसर्च के मैनेजर आरोन बेयर्डस्ली कहते हैं, “जब आप फायरवॉल से ही कह सकते हैं कि उसे क्या अनुमति देनी है, तो उसे तोड़ने की ज़रूरत ही क्या” 2।
23 जुलाई से 22 सितंबर को फिक्स आने तक हैकर्स इस मोर्चे पर काबिज़ रहे 13। उसी हफ्ते शेयर ने अपनी 200 दिन की चलती औसत पार कर ली 4।
दो महीने की चुप्पी, फिर तीन दिन का आदेश
CISA ने 22 सितंबर को Check Point के दोनों बग — दोनों की गंभीरता रेटिंग 9.8 — एक ही ज्ञात एक्सप्लॉइटेड वल्नरेबिलिटीज (Known Exploited Vulnerabilities) बैच में डाल दिए और BOD 26-04 के तहत संघीय एजेंसियों को 25 तारीख तक का समय दे दिया 35। वेंडर की चुप्पी की अवधि दो महीने चली 1; सरकार की सुधार अवधि सिर्फ तीन दिन 35।
फिक्स सबके पास नहीं पहुंचता। R80 और R81 की हर पुरानी रिलीज़ प्रभावित है और सपोर्ट से बाहर है, इसलिए इकलौता इलाज अपग्रेड है, हॉटफिक्स नहीं 16। जो मैनेजमेंट सर्वर बस उतना ही पैच हुआ है जितना सितंबर के अलग वीपीएन बग से बचने के लिए ज़रूरी था, वह अब भी इस बग की रेंज में है 6।
इंटरनेट पर खुले हज़ारों डिवाइस गेटवे हैं, 'दिमाग' नहीं
जून 2024 में दुनियाभर में गिने गए 13 हज़ार से ज़्यादा इंटरनेट पर खुले Check Point डिवाइस दरअसल वीपीएन गेटवे हैं। यानी ये साथ वाले दोष CVE-2026-85102 की हमले की सतह हैं, कंप्रमाइज़ हुए मैनेजमेंट प्लेन की नहीं 5। वह दोष 9 सितंबर को पैच हो गया, 10 सितंबर तक नीदरलैंड्स की साइबर सुरक्षा एजेंसी NCSC ने जल्द एक्सप्लॉइट होने की चेतावनी दे दी, और Check Point के वाइस प्रेसिडेंट (रिसर्च) लोटेम फिंकेलस्टीन के मुताबिक 12 सितंबर से Spark ग्राहकों पर हमले की कोशिशों की लहर उठी 78। मैनेजमेंट सर्वर को तो कभी इंटरनेट के सामने आना ही नहीं चाहिए 2।
दो महीने की चुपचाप एक्सेस बनाम तीन दिन की संघीय डेडलाइन
Data
| दिन | |
|---|---|
| फिक्स से पहले हमलावरों का कब्ज़ा (23 जुलाई से 22 सितंबर) | 61 days |
| पैच से CISA KEV लिस्टिंग तक (22 सितंबर) | 0 days |
| BOD 26-04 के तहत CISA की सुधार विंडो (22 से 25 सितंबर) | 3 days |
नतीजा: grep अलग-अलग हैं। गेटवे वाले संगठन वीपीएन लॉग्स की छानबीन 12 सितंबर तक पीछे तक कर रहे हैं 5; मैनेजमेंट सर्वर वाले संगठन, जहां वह मशीन वैसे भी पहुंच योग्य थी, दो महीने के आर्टिफैक्ट्स (हमले के निशान) खंगाल रहे हैं 1।
बाज़ार ने इस सुकून के लिए 141 डॉलर चुकाए
24 सितंबर को शेयर अपनी 200 दिन की चलती औसत 134.13 डॉलर को पार कर गया और 141.29 डॉलर छू गया — 13.92 अरब डॉलर की कंपनी, पी/ई गुणक 13.95 4। जून तिमाही में राजस्व 673.6 मिलियन डॉलर रहा, पिछले साल की इसी तिमाही से 1.3% ज़्यादा, और ईपीएस 2.55 डॉलर रही, 2.45 डॉलर के अनुमान से ऊपर 4।
राजस्व अब भी बढ़ रहा है; परिचालन आय लगातार चार तिमाहियों से पिछले साल की इसी तिमाही से नीचे है
- राजस्व (% वर्ष-दर-वर्ष)
- परिचालन आय (% वर्ष-दर-वर्ष)
Data
| राजस्व (% वर्ष-दर-वर्ष) | परिचालन आय (% वर्ष-दर-वर्ष) | |
|---|---|---|
| तिमाही 3, 2025 | 6.7% | -8.9% |
| तिमाही 4, 2025 | 5.9% | -8.4% |
| तिमाही 1, 2026 | 4.8% | -5.3% |
| तिमाही 2, 2026 | 1.3% | -9.1% |
एआई रोडमैप थमा ही नहीं
ज़ीरो-डे चुपचाप पड़ा रहने के बीच कंपनी ने एआई मॉडल्स के अपने ही टेस्ट कंटेनमेंट से बाहर निकल जाने पर एक डाइजेस्ट 10 प्रकाशित की और OpenAI के Daybreak साइबर मॉडल्स को Keystone में जोड़ दिया — वही सिक्योरिटी-मैनेजमेंट लाइन, जिसका कुछ हिस्सा पहले से प्रोडक्शन में है 11। अब Keystone को यह जवाब देना है कि उसे विरासत में वही ट्रस्ट मॉडल मिला है या नहीं, जो अभी-अभी जल चुका है।
Check Point का कहना है कि मॉडल तक पहुंच सीमित रखी गई है और कोई भी सिस्टम कार्रवाई करने से पहले उसके आउटपुट की जांच होती है 11। असर के दायरे (ब्लास्ट रेडियस) का हिसाब पहले जैसा ही है: “एक कंसोल अगर पचास गेटवे संभालता है, तो उसका कंप्रोमाइज़ होना किसी भी एक गेटवे के कंप्रोमाइज़ से पचास गुना भारी है,” कहते हैं डिक्सन रिसर्च के फ्रैंक डिक्सन 2।
प्रीमियम के पक्ष में तर्क
हमले निशाना साधकर किए गए और मुट्ठी भर ग्राहकों तक सिमटे रहे; हर सपोर्टेड ब्रांच के लिए फिक्स मौजूद है 13। सिक्योरिटी प्रोडक्ट भी सॉफ्टवेयर ही हैं, और सॉफ्टवेयर में बग रहते ही हैं 2। 27 एनालिस्ट शेयर को होल्ड रेटिंग देते हैं — कंसेंसस टारगेट 148.74 डॉलर। यह कंधा उचकाना है, एग्जिट नहीं 4।
फिलहाल प्रीमियम Check Point और उसके शेयरहोल्डर्स के पास ही टिका है। बचा हुआ जोखिम उन संगठनों के हिस्से है जो सपोर्ट से बाहर R80 और R81 पर चल रहे हैं — इंस्टॉल करने को कोई हॉटफिक्स नहीं, बजट में शामिल करने को अपग्रेड 16।
टिकर नहीं, grep पर नज़र
पैच दरवाज़ा बंद कर देता है; जुलाई में जो अंदर घुस चुका है, उसे बाहर नहीं निकालता 2। इशारा वह पहला एंटरप्राइज़ देगा जो इसे ढूंढ निकालेगा। शेयर ने वोट दे दिया है। लॉग्स ने अभी नहीं दिया है।
How this brief was made
01Gathered & sourced369 channels · 2,130 articles▾
Agents swept 369 channels and ingested 2,130 articles, then de-duplicated and ranked them for signal.
02Verified & cross-validated11 claims · 38 data feeds▾
Every one of 11 load-bearing claims was checked against primary sources, with 38 live data feeds reconciling the figures and charts.
- 1Yahoo Tech, The Control Tower Left Unguarded: Check Point's Management Server Zero-Day Gave Attackers Two Months of Silent Access, 25 September 2026
- 2CSO Online, Check Point hacked: The security software protecting your network has become a prime attack target, September 2026
- 3SecurityWeek, Check Point Patches Exploited Management Server Zero-Day, 22 September 2026
- 4MarketBeat, Check Point Software Technologies (NASDAQ:CHKP) Share Price Breaks Above 200-Day Moving Average, 25 September 2026
- 5Forkast News, The VPN Certificate Bypass That Was Patched in September Is Now Actively Exploited, Federal Deadline Hits Sep 25, 25 September 2026
- 6The Hacker News, Check Point Warns of Management Server Zero-Day Exploited in Targeted Attacks, 22 September 2026
- 7BleepingComputer, Check Point warns of hackers exploiting Security Gateway VPN RCE flaw, 23 September 2026
- 8Help Net Security, Attackers hit Check Point Management Servers and Spark firewalls, F5 BIG-IP APM instances, 23 September 2026
- 9Sharadar quarterly fundamentals, from Check Point Software's SEC filings, retrieved 27 September 2026
- 10Security MEA, Check Point Reveals AI Models Breached Their Own Containment, 21 September 2026
- 11ET CISO, Check Point integrates OpenAI Daybreak models into security workflows, September 2026
03Reviewed & edited1 human editor▾
One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.
Become a contributor
Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



