Безопасность · 15 сентября 2026 г.

Голландский NCSC предупреждает о неизбежной эксплуатации критических уязвимостей в Check Point VPN

Instagram login screen with fields for username and password
Zulfugar Karimov / Unsplash

Голландский Nationaal Cyber Security Centrum предупредил о неизбежной эксплуатации двух критических уязвимостей в Check Point VPN, которые зарегистрированы под идентификаторами CVE-2026-85102 и CVE-2026-85103.

Агентство оценивает вероятность эксплуатации и потенциальный ущерб как высокие, ожидая, что попытки атак произойдут в ближайшее время. Несмотря на отсутствие публичных доказательств концепции эксплойта, организация призывает компании установить обновления безопасности как можно скорее.

Уязвимость CVE-2026-85102 связана с неправильной проверкой данных сертификата во время согласования VPN, что позволяет удаленному злоумышленнику выполнить произвольный код на шлюзе безопасности. Уязвимость CVE-2026-85103 представляет собой переполнение кучи в декодере сертификатов VPN ASN.1, что может привести к удаленному выполнению кода на шлюзах безопасности и серверах управления безопасностью.

Эксплуатация этих недостатков может позволить атакующему получить полный контроль над системой, просматривать или изменять конфиденциальные данные, а также нарушать работу организации. Check Point VPN является корпоративным решением для безопасного подключения удаленных сотрудников к внутренней сети компании через зашифрованные соединения.

Затронутые версии включают R81.20, R82, R82.10, R81.10.x и R82.00.x, а также версии с прекращенной поддержкой от R80 до R80.40, R81 и R81.10. Версия R82.20 не подвержена этим проблемам. Исправления были выпущены 9 сентября вместе с уведомлениями sk1000117 и sk1000118.

Обе проблемы исправлены с помощью Check Point LivePatch Take 24 для версий R81.20, R82 и R82.10. Пользователи Check Point Live Patch должны были получить защиту с 9 сентября, причем эти исправления применяются без перезагрузки сервера. Однако эта автоматическая защита доступна не для всех конфигураций и только для версий R82.10, R82 и R81.20.

Системным администраторам рекомендуется применить обновления безопасности. Для тех, кто использует компонент Site-to-Site VPN, советуют изменить правила VPN, чтобы ограничить доступ только доверенными IP-адресами.