Hollanda Nationaal Cyber Security Centrum (NCSC), Check Point VPN'deki iki kritik açığın istismar edilmesinin yakın olduğu konusunda uyarıyor. Güvenlik açıkları CVE-2026-85102 ve CVE-2026-85103 olarak izleniyor. Kamuya açık bir kavram kanıtı istismarı bildirilmedi, ancak kurum istismar girişimlerinin yakında başlamasını bekliyor ve olasılığı ve olası etkiyi yüksek değerlendiriyor.
Check Point, 9 Eylül'de sk1000117 ve sk1000118 danışma belgeleriyle birlikte düzeltmeleri yayımladı. CVE-2026-85102, VPN görüşmesi sırasında sertifika verilerinin hatalı doğrulanmasını içeriyor ve uzaktaki bir saldırganın Security Gateway üzerinde rastgele kod çalıştırmasına yol açabilir. CVE-2026-85103 ise VPN sertifikası ASN.1 kod çözücüsünde bir heap taşmasıdır ve Security Gateways ile Security Management Servers üzerinde uzaktan kod çalıştırılmasına izin verebilir.
- Etkilenen sürümler arasında R81.20, R82, R82.10, R81.10.x ve R82.00.x ile birlikte destek süresi sona ermiş R80 ile R80.40 arasındaki sürümler, R81 ve R81.10 bulunuyor.
- Check Point LivePatch Take 24, R81.20, R82 ve R82.10 için iki açığı da düzeltiyor. Check Point VPN version R82.20 etkilenmiyor.
- Yöneticiler güncellemeleri uygulamalı. Site-to-Site VPN kullanıcıları kuralları belirli, güvenilir IP adresleriyle sınırlandırmalı.
Check Point Live Patch (CPLP) kullanıcıları, sunucuyu yeniden başlatmadan korumaları 9 Eylül'den beri almış olmalı. Ancak bu azaltım yalnızca R82.10, R82 ve R81.20 ile sınırlı ve tüm yapılandırmaları desteklemiyor.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.