Siber güvenlik şirketi Check Point, Security Gateway ürününün VPN sertifika işleme işlevindeki kimlik doğrulama öncesi uzaktan kod yürütme açığı CVE-2026-85102’nin aktif olarak istismar edildiğini doğruladı.
Şirketin uyarısı, Management web hizmetini etkileyen ve betik çalıştırılmasına ve Java sınıfı yüklenmesine olanak verebilen kimlik doğrulama öncesi yol geçişi açığı CVE-2026-93616’yı da kapsıyor. Check Point, CVE-2026-93616’nın July 23 tarihinden beri sıfır gün açığı olarak istismar edildiğini belirtiyor.
Hollanda’daki Nationaal Cyber Security Centrum, kullanıcıları September 10 tarihinde uyardı. Check Point ise Spark müşterilerine yönelik kötü amaçlı etkinliğin September 12, 2026 tarihinde başladığını bildirdi. Girişimler VPN hizmetleri ve proxy’ler üzerinden geldi. Check Point, üç sertifika konusunun yalnızca mevcut gözlemleri yansıttığını ve daha fazla konunun kullanılabileceğini söyledi.
CISA, iki açığı Known Exploited Vulnerabilities kataloğuna ekledi ve federal kurumların düzeltmeleri veya azaltıcı önlemleri September 25, 2026 tarihine kadar uygulamasını istedi. Check Point, desteklenen R81.20, R82 ve R82.10 ağ geçitleri için LivePatch Take 26’yı veya R81.20 Take 166, R82 Take 126, R82.10 Take 44 ve R81.10 Take 190 ya da sonraki sabit Jumbo Hotfix sürümlerini öneriyor. Spark güvenlik duvarları R82.00.10 Build 2325 veya R81.10.17 Build 4968 ya da sonraki sürümlere güncellenmeli.
Uyarı ayrıca, uygun olduğu durumlarda UDP/500, UDP/4500, TCP/443 ve TCP/80 kullanan VPN azaltma kurallarını listeliyor. Check Point, bu önlemlerin yerel olarak yönetilen Spark güvenlik duvarları için geçerli olmadığını belirtiyor.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.