NCSC هلند: سوءاستفاده از باگ‌های بحرانی VPN در Check Point نزدیک است

/images/checkpoint-vpn-cve-2026-85102.png

۱۲ سپتامبر ۲۰۲۶، Nationaal Cyber Security Centrum هلند نوشت exploitation دو آسیب‌پذیری بحرانی VPN در Check Point را نزدیک می‌داند. PoC عمومی گزارش نشده. همان جملهٔ آژانس کافی است: احتمال سوءاستفاده و اثر بالقوه را بالا ارزیابی کرده و انتظار دارد تلاش‌ها به‌زودی شروع شود.

پچ‌ها سه روز زودتر، ۹ سپتامبر، با دو advisory جدا آمده‌اند: sk1000117 و sk1000118.

دو باگ، یک مسیر گواهی

CVE-2026-85102 اعتبارسنجی نادرست دادهٔ گواهی در مذاکره VPN است. مهاجم از راه دور می‌تواند روی Security Gateway کد دلخواه اجرا کند.

CVE-2026-85103 overflow هیپ در decoder مربوط به ASN.1 گواهی VPN است. این یکی به RCE روی Security Gateway و Security Management Server می‌رسد.

NCSC گفته exploitation می‌تواند کنترل کامل سیستم، مشاهده یا تغییر دادهٔ محرمانه، و اختلال عملیات را بدهد. برای Site-to-Site VPN، اگر لازم شد دسترسی را به IPهای مشخص و مورد اعتماد محدود کنید.

چه نسخه‌هایی در معرض‌اند

آسیب‌دیده: R81.20، R82، R82.10، R81.10.x، R82.00.x، به‌علاوه نسخه‌های End-of-Support یعنی R80 تا R80.40، R81 و R81.10.

R82.20 از هیچ‌کدام از این دو باگ اثر نمی‌پذیرد.

فیکس‌ها، طبق پوشش BleepingComputer:

  • LivePatch Take 24 برای R81.20 / R82 / R82.10
  • Jumbo Hotfix Accumulator Take 44+ روی R82.10
  • Jumbo Take 126+ روی R82
  • Jumbo Take 166+ روی R81.20
  • Spark R82.00.10 Build 2325 یا جدیدتر
  • Spark R81.10.17 Build 4968 یا جدیدتر

در انجمن Check Point آمده کاربران Check Point Live Patch (CPLP) از ۹ سپتامبر باید حفاظت را گرفته باشند، حتی بدون reboot. CPLP برای نسخه‌هایی غیر از R82.10 و R82 و R81.20 در دسترس نیست و همهٔ پیکربندی‌ها را هم پوشش نمی‌دهد؛ یعنی «LivePatch روشن است» را باید روی خود دستگاه تأیید کرد، نه فرض کرد.

اگر هنوز روی R80-series یا R81 EoS هستید، مسیر واقعی ارتقا به شاخهٔ پشتیبانی‌شده است، نه یک Take دیگر روی نسخهٔ مرده.

آخرین مطالب