Güvenlik · 15 Eylül 2026
Ayrıca şu dilde de yayımlandı עברית, 日本語, Bahasa Indonesia, ไทย, 中文
Hollanda NCSC, Check Point VPN Yazılımındaki Kritik Açıklar İçin Uyarıda Bulundu
Hollanda Nationaal Cyber Security Centrum, Check Point VPN sisteminde bulunan iki kritik güvenlik açığının yakında istismar edilebileceği konusunda uyarı yaptı. Söz konusu açıklar CVE-2026-85102 ve CVE-2026-85103 olarak takip ediliyor.
Kurum, istismar olasılığının ve potansiyel etkilerin yüksek olduğunu değerlendiriyor ve saldırı girişimlerinin yakında gerçekleşmesini bekliyor. Her ne kadar kamuya açık bir kavram kanıtlama istismarı rapor edilmemiş olsa da, kuruluşlar güvenlik güncellemelerini mümkün olan en kısa sürede yüklemeye çağrılıyor.
CVE-2026-85102 açığı, VPN müzakeresi sırasında sertifika verilerinin yanlış doğrulanmasından kaynaklanıyor ve uzak bir saldırganın Güvenlik Ağ Geçidi üzerinde rastgele kod çalıştırmasına olanak tanıyabiliyor. CVE-2026-85103 ise VPN sertifika ASN.1 kod çözücüdeki bir yığın taşması hatasıdır ve Güvenlik Ağ Geçitleri ile Güvenlik Yönetim Sunucularında uzak kod yürütülmesine yol açabilir.
Bu açıkların istismarı, bir saldırganın sistemin tam kontrolünü ele geçirmesine, gizli verileri görüntülemesine veya değiştirmesine ve operasyonları aksatmasına neden olabilir. Etkilenen sürümler arasında R81.20, R82, R82.10, R81.10.x ve R82.00.x ile destek süresi dolmuş olan R80 ile R80.40 arası, R81 ve R81.10 versiyonları yer alıyor. Check Point VPN sürüm R82.20 ise bu açıklardan etkilenmiyor.
Check Point, 9 Eylül tarihinde sk1000117 ve sk1000118 numaralı güvenlik duyurularıyla birlikte düzeltmeleri yayınladı. R81.20, R82 ve R82.10 sürümleri için her iki açık Check Point LivePatch Take 24 ile giderildi. Check Point Live Patch kullanıcılarının 9 Eylül'den beri koruma altında olması gerektiği ve bu düzeltmelerin sunucu yeniden başlatma gerektirmeden uygulanabileceği belirtildi. Ancak bu otomatik hafifletme yöntemi sadece R82.10, R82 ve R81.20 sürümleri için geçerlidir ve tüm yapılandırmaları desteklememektedir.
Sistem yöneticilerine güncellemeleri hızla uygulamaları tavsiye ediliyor. Site-to-Site VPN bileşenini kullananlar için ise VPN kurallarının değiştirilerek erişimin yalnızca belirli ve güvenilir IP adresleriyle sınırlandırılması öneriliyor.