Безопасность · 15 сентября 2026 г.
Также опубликовано на עברית, 日本語, Bahasa Indonesia, Türkçe, ไทย, 中文, Svenska, Italiano, Nederlands, Français
Голландский NCSC предупреждает о неизбежной эксплуатации критических уязвимостей в Check Point VPN
Голландский Nationaal Cyber Security Centrum предупредил о неизбежной эксплуатации двух критических уязвимостей в Check Point VPN, которые зарегистрированы под идентификаторами CVE-2026-85102 и CVE-2026-85103.
Агентство оценивает вероятность эксплуатации и потенциальный ущерб как высокие, ожидая, что попытки атак произойдут в ближайшее время. Несмотря на отсутствие публичных доказательств концепции эксплойта, организация призывает компании установить обновления безопасности как можно скорее.
Уязвимость CVE-2026-85102 связана с неправильной проверкой данных сертификата во время согласования VPN, что позволяет удаленному злоумышленнику выполнить произвольный код на шлюзе безопасности. Уязвимость CVE-2026-85103 представляет собой переполнение кучи в декодере сертификатов VPN ASN.1, что может привести к удаленному выполнению кода на шлюзах безопасности и серверах управления безопасностью.
Эксплуатация этих недостатков может позволить атакующему получить полный контроль над системой, просматривать или изменять конфиденциальные данные, а также нарушать работу организации. Check Point VPN является корпоративным решением для безопасного подключения удаленных сотрудников к внутренней сети компании через зашифрованные соединения.
Затронутые версии включают R81.20, R82, R82.10, R81.10.x и R82.00.x, а также версии с прекращенной поддержкой от R80 до R80.40, R81 и R81.10. Версия R82.20 не подвержена этим проблемам. Исправления были выпущены 9 сентября вместе с уведомлениями sk1000117 и sk1000118.
Обе проблемы исправлены с помощью Check Point LivePatch Take 24 для версий R81.20, R82 и R82.10. Пользователи Check Point Live Patch должны были получить защиту с 9 сентября, причем эти исправления применяются без перезагрузки сервера. Однако эта автоматическая защита доступна не для всех конфигураций и только для версий R82.10, R82 и R81.20.
Системным администраторам рекомендуется применить обновления безопасности. Для тех, кто использует компонент Site-to-Site VPN, советуют изменить правила VPN, чтобы ограничить доступ только доверенными IP-адресами.