安全 · 2026年9月15日

荷兰 NCSC 警告 Check Point VPN 两个关键漏洞可能很快被利用

a rectangular cellular device
Vova Kondriianenko / Unsplash

荷兰 Nationaal Cyber Security Centrum 警告称,Check Point VPN 中两个被追踪为 CVE-2026-85102 和 CVE-2026-85103 的关键漏洞可能很快被利用。

该机构评估认为,漏洞被利用的可能性及其潜在影响较高,预计利用尝试将很快发生。虽然目前尚未报告公开的概念验证漏洞利用,但该机构敦促组织尽快安装解决这两个问题的安全更新。

CVE-2026-85102 涉及 VPN 协商期间对证书数据的验证不当,远程攻击者可利用此漏洞在安全网关上执行任意代码。CVE-2026-85103 是 VPN 证书 ASN.1 解码器中的堆溢出漏洞,可能允许在安全网关和安全管理服务器上执行远程代码。

受影响的版本包括 R81.20、R82、R82.10、R81.10.x 和 R82.00.x,以及已停止支持的 R80 至 R80.40、R81 和 R81.10 版本。Check Point VPN 版本 R82.20 不受这两个漏洞影响。Check Point 已于 9 月 9 日发布了修复程序及安全公告 sk1000117 和 sk1000118。

NCSC 警告,利用这些漏洞可能允许攻击者完全控制系统,查看或修改机密数据,并中断运营。对于使用站点到站点 VPN 组件的用户,建议修改 VPN 规则以限制访问特定的受信任 IP 地址。Check Point LivePatch Take 24 为 R81.20、R82 和 R82.10 提供了修复。使用 Check Point Live Patch 的用户自 9 月 9 日起应已获得保护,且无需重启服务器,但该自动缓解措施仅适用于 R82.10、R82 和 R81.20 版本,且不支持所有配置。