Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Hollanda NCSC, iki kritik Check Point VPN açığının istismarının yakın olduğu konusunda uyardı

Hollanda Nationaal Cyber Security Centrum (NCSC), Check Point VPN'deki iki kritik açığın istismar edilmesinin yakın olduğu konusunda uyarıyor. Güvenlik açıkları CVE-2026-85102 ve CVE-2026-85103 olarak izleniyor. Kamuya açık bir kavram kanıtı istismarı bildirilmedi, ancak kurum istismar girişimlerinin yakında başlamasını bekliyor ve olasılığı ve olası etkiyi yüksek değerlendiriyor.

Check Point, 9 Eylül'de sk1000117 ve sk1000118 danışma belgeleriyle birlikte düzeltmeleri yayımladı. CVE-2026-85102, VPN görüşmesi sırasında sertifika verilerinin hatalı doğrulanmasını içeriyor ve uzaktaki bir saldırganın Security Gateway üzerinde rastgele kod çalıştırmasına yol açabilir. CVE-2026-85103 ise VPN sertifikası ASN.1 kod çözücüsünde bir heap taşmasıdır ve Security Gateways ile Security Management Servers üzerinde uzaktan kod çalıştırılmasına izin verebilir.

  • Etkilenen sürümler arasında R81.20, R82, R82.10, R81.10.x ve R82.00.x ile birlikte destek süresi sona ermiş R80 ile R80.40 arasındaki sürümler, R81 ve R81.10 bulunuyor.
  • Check Point LivePatch Take 24, R81.20, R82 ve R82.10 için iki açığı da düzeltiyor. Check Point VPN version R82.20 etkilenmiyor.
  • Yöneticiler güncellemeleri uygulamalı. Site-to-Site VPN kullanıcıları kuralları belirli, güvenilir IP adresleriyle sınırlandırmalı.

Check Point Live Patch (CPLP) kullanıcıları, sunucuyu yeniden başlatmadan korumaları 9 Eylül'den beri almış olmalı. Ancak bu azaltım yalnızca R82.10, R82 ve R81.20 ile sınırlı ve tüm yapılandırmaları desteklemiyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.