15. سپتامبر 2026
NCSC هلند: سوءاستفاده از باگهای بحرانی VPN در Check Point نزدیک است

۱۲ سپتامبر ۲۰۲۶، Nationaal Cyber Security Centrum هلند نوشت exploitation دو آسیبپذیری بحرانی VPN در Check Point را نزدیک میداند. PoC عمومی گزارش نشده. همان جملهٔ آژانس کافی است: احتمال سوءاستفاده و اثر بالقوه را بالا ارزیابی کرده و انتظار دارد تلاشها بهزودی شروع شود.
پچها سه روز زودتر، ۹ سپتامبر، با دو advisory جدا آمدهاند: sk1000117 و sk1000118.
دو باگ، یک مسیر گواهی
CVE-2026-85102 اعتبارسنجی نادرست دادهٔ گواهی در مذاکره VPN است. مهاجم از راه دور میتواند روی Security Gateway کد دلخواه اجرا کند.
CVE-2026-85103 overflow هیپ در decoder مربوط به ASN.1 گواهی VPN است. این یکی به RCE روی Security Gateway و Security Management Server میرسد.
NCSC گفته exploitation میتواند کنترل کامل سیستم، مشاهده یا تغییر دادهٔ محرمانه، و اختلال عملیات را بدهد. برای Site-to-Site VPN، اگر لازم شد دسترسی را به IPهای مشخص و مورد اعتماد محدود کنید.
چه نسخههایی در معرضاند
آسیبدیده: R81.20، R82، R82.10، R81.10.x، R82.00.x، بهعلاوه نسخههای End-of-Support یعنی R80 تا R80.40، R81 و R81.10.
R82.20 از هیچکدام از این دو باگ اثر نمیپذیرد.
فیکسها، طبق پوشش BleepingComputer:
- LivePatch Take 24 برای R81.20 / R82 / R82.10
- Jumbo Hotfix Accumulator Take 44+ روی R82.10
- Jumbo Take 126+ روی R82
- Jumbo Take 166+ روی R81.20
- Spark R82.00.10 Build 2325 یا جدیدتر
- Spark R81.10.17 Build 4968 یا جدیدتر
در انجمن Check Point آمده کاربران Check Point Live Patch (CPLP) از ۹ سپتامبر باید حفاظت را گرفته باشند، حتی بدون reboot. CPLP برای نسخههایی غیر از R82.10 و R82 و R81.20 در دسترس نیست و همهٔ پیکربندیها را هم پوشش نمیدهد؛ یعنی «LivePatch روشن است» را باید روی خود دستگاه تأیید کرد، نه فرض کرد.
اگر هنوز روی R80-series یا R81 EoS هستید، مسیر واقعی ارتقا به شاخهٔ پشتیبانیشده است، نه یک Take دیگر روی نسخهٔ مرده.