אבטחה · 14 בספטמבר 2026
המרכז ההולנדי לאבטחת סייבר מזהיר: ניצול קרוב של פגיעויות קריטיות בחומת האש של צ'ק פוינט
המרכז הלאומי ההולנדי לאבטחת סייבר (NCSC) פירסם אזהרה בדבר ניצול קרוב של שתי פגיעויות קריטיות בתוכנת הוירטואל פרטי נטוורק (VPN) של חברת צ'ק פוינט. הפגיעויות, המסומנות כ-CVE-2026-85102 ו-CVE-2026-85103, מאפשרות לתוקף רחוק לבצע קוד שרירותי על שרתים קריטיים של הארגון. הגוף הממשלתי מזהיר כי הסיכוי לניצול הפגיעויות וההשפעה הפוטנציאלית שלהם נחשבים גבוהים, וצפויים ניסיונות ניצול בקרוב.
הפגיעות נובעות מבעיות טכניות שונות בתהליך המיקוח וההתחברות של מערכת ה-VPN. הפגיעות הראשונה נובעת מאימות לא תקין של נתוני תעודת זהות דיגיטלית, בעוד שהשנייה נובעת מפגיעה בזיכרון (Heap Overflow) במפענח נתונים ספציפי. שתי הבעיות מאפשרות לתוקף לקבל שליטה מלאה על המערכת, לצפות או לשנות נתונים סודיים, ולפגוע בהפעלה הרצופה של השירותים. הגרסאות המושפעות כוללות את R81.20, R82, R82.10, R81.10.x ו-R82.00.x, כמו גם גרסאות שגם תמיכתן הסתיימה.
צ'ק פוינט פרסמה תיקונים לבעיות אלו ב-9 בספטמבר, יחד עם ייעוץ אבטחה נפרד. התיקונים זמינים באמצעות עדכון שנקרא LivePatch Take 24 עבור גרסאות מסוימות, וכן בגרסאות עדכניות יותר. גרסת R82.20 אינה מושפעת מהפגיעויות. המרכז ההולנדי קורא למנהלי מערכות להתקין את העדכונים בהקדם האפשרי. בנוסף, למשתמשים המשתמשים ברכיב 'אתר לאתר' מומלץ לשנות את כללי ה-VPN כדי להגביל גישה לכתובות IP ספציפיות ואמינות בלבד.
משתמשים המשתמשים בשירות LivePatch של צ'ק פוינט צריכים לוודא שהם מוגנים באמצעות ההגנה האוטומטית שפורסמה ב-9 בספטמבר. תיקונים אלו אמורים להיכנס לתוקף גם ללא הפעלה מחדש של השרת. עם זאת, ההגנה האוטומטית אינה זמינה עבור כל הגרסאות ואינה תומכת בכל התצורות, ולכן יש לבדוק את סטטוס ההגנה של המערכת. למרות שלא דווח על קוד ניצול פומבי, הגוף הממשלתי מדגיש את החשיבות של פעולה מהירה.