ความปลอดภัย · 15 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย עברית, 日本語, Bahasa Indonesia, Türkçe, 中文

ศูนย์ความปลอดภัยทางไซเบอร์เนเธอร์แลนด์เตือนช่องโหว่ร้ายแรงใน Check Point VPN เสี่ยงถูกโจมตีเร็วๆ นี้

dog signage
Claudio Schwarz / Unsplash

ศูนย์ความปลอดภัยทางไซเบอร์แห่งชาติ หรือ NCSC ของเนเธอร์แลนด์ ได้ออกคำเตือนเกี่ยวกับการที่ช่องโหว่ร้ายแรงสองจุดใน Check Point VPN อาจถูกนำมาใช้โจมตีในเร็วๆ นี้ โดยช่องโหว่ดังกล่าวถูกติดตามในรหัส CVE-2026-85102 และ CVE-2026-85103

ช่องโหว่ CVE-2026-85102 เกิดจากการตรวจสอบข้อมูลใบรับรองที่ไม่ถูกต้องระหว่างการเจรจาเชื่อมต่อ ซึ่งผู้โจมตีจากระยะไกลสามารถใช้เพื่อรันรหัสตามต้องการบน Security Gateway ส่วนช่องโหว่ CVE-2026-85103 เป็นปัญหาการล้นของหน่วยความจำแบบฮีปในตัวถอดรหัสใบรับรอง ซึ่งอาจทำให้เกิดการรันรหัสจากระยะไกลบน Security Gateways และ Security Management Servers ได้

NCSC ประเมินว่าโอกาสที่จะเกิดการโจมตีและผลกระทบที่อาจเกิดขึ้นนั้นอยู่ในระดับสูง โดยการโจมตีอาจทำให้ผู้ไม่หวังดีเข้าควบคุมระบบได้อย่างสมบูรณ์ สามารถดูหรือแก้ไขข้อมูลลับ และขัดขวางการดำเนินงานได้ แม้ว่าจะยังไม่มีรายงานการพบรหัสต้นแบบสำหรับการโจมตีต่อสาธารณะก็ตาม

Check Point ได้ออกตัวแก้ไขสำหรับช่องโหว่เหล่านี้เมื่อวันที่ 9 กันยายน พร้อมคำแนะนำด้านความปลอดภัย รหัส sk1000117 และ sk1000118 โดยเวอร์ชันที่ได้รับผลกระทบประกอบด้วย R81.20, R82, R82.10, R81.10.x, R82.00.x รวมถึงเวอร์ชันที่สิ้นสุดการสนับสนุนตั้งแต่ R80 ถึง R80.40, R81 และ R81.10 ในขณะที่เวอร์ชัน R82.20 ไม่ได้รับผลกระทบ

หน่วยงานแนะนำให้ผู้ดูแลระบบติดตั้งการอัปเดตความปลอดภัยโดยเร็วที่สุด สำหรับผู้ที่ใช้ส่วนประกอบ Site-to-Site VPN ควรปรับปรุงกฎการเชื่อมต่อเพื่อจำกัดการเข้าถึงเฉพาะที่อยู่ไอพีที่เชื่อถือได้เท่านั้น นอกจากนี้ ผู้ใช้ Check Point LivePatch Take 24 สำหรับเวอร์ชัน R81.20, R82 และ R82.10 จะได้รับการแก้ไขปัญหาดังกล่าว ซึ่งบางกรณีอาจไม่ต้องเริ่มการทำงานของเซิร์ฟเวอร์ใหม่