
Holandës NCSC paralajmëron shfrytëzimin e afërt të Check Point VPN
NCSC holandez thotë se shfrytëzimi i dy dobësive kritike të Check Point VPN është i mundshëm së shpejti dhe u bën thirrje administratorëve të instalojnë menjëherë patch-et.
Në një paralajmërim të datës 12 shtator, Qendra Kombëtare e Sigurisë Kibernetike e Holandës (NCSC) deklaroi se dy dobësi kritike në Check Point VPN ka gjasa të shfrytëzohen shumë shpejt dhe po u bën thirrje organizatave të instalojnë pa vonesë përditësimet e sigurisë të ofruesit të datës 9 shtator. Dobësitë janë regjistruar si CVE-2026-85102 dhe CVE-2026-85103. Edhe pse nuk është raportuar ndonjë exploit publik proof-of-concept, agjencia e vlerëson gjasën e shfrytëzimit dhe ndikimin e mundshëm si të lartë, dhe pret që përpjekjet për shfrytëzim të ndodhin së shpejti.
Check Point VPN është një zgjidhje e aksesit në distancë për ndërmarrjet që u lejon punonjësve të lidhen në mënyrë të sigurt me rrjetin e brendshëm të një kompanie përmes tuneleve të kriptuara. Sipas këshillave të Check Point sk1000117 dhe sk1000118, dobësia e parë, CVE-2026-85102, është një validim i gabuar i të dhënave të certifikatës gjatë negociimit të VPN. Një sulmues në distancë mund ta shfrytëzojë atë për të ekzekutuar kod arbitrar në një Security Gateway, që është pajisja e rrjetit që përfundon lidhjet VPN. Dobësia e dytë, CVE-2026-85103, është një heap overflow në dekoduesin ASN.1 të certifikatës VPN. ASN.1 është një sintaksë standarde që përdoret për të përfaqësuar të dhënat e certifikatës, dhe një heap overflow do të thotë që dekoduesi shkruan përtej zonës së memories që i është caktuar, gjë që mund të dëmtojë memorien dhe të çojë në ekzekutim të kodit në distancë si në Security Gateways ashtu edhe në Security Management Servers.
Versionet e prekura përfshijnë R81.20, R82, R82.10, R81.10.x dhe R82.00.x, si dhe versionet me mbështetje të përfunduar R80 deri në R80.40, R81 dhe R81.10. Check Point i rregulloi dobësitë me LivePatch Take 24 për R81.20, R82 dhe R82.10. Rregullimet janë përfshirë gjithashtu në R82.10 Jumbo Hotfix Accumulator Take 44 ose më vonë, R82 Jumbo Hotfix Accumulator Take 126 ose më vonë, R81.20 Jumbo Hotfix Accumulator Take 166 ose më vonë, Spark R82.00.10 Build 2325 ose më vonë, dhe Spark R81.10.17 Build 4968 ose më vonë. Check Point VPN versioni R82.20 nuk preket nga asnjëra dobësi.
NCSC paralajmëron se shfrytëzimi i suksesshëm i dy dobësive mund t'i lejojë një sulmuesi të marrë kontroll të plotë të një sistemi, të shikojë ose modifikojë të dhëna konfidenciale dhe të ndërpresë operacionet. Administratorët e sistemit duhet t'i aplikojnë përditësimet sa më shpejt të jetë e mundur. Për organizatat që përdorin komponentin Site-to-Site VPN, agjencia gjithashtu këshillon modifikimin e rregullave të VPN për të kufizuar aksesin në adresa specifike IP të besuara. Në një postim në forumin e komunitetit të Check Point, përdoruesve të Check Point Live Patch (CPLP) iu tha se duhet të kenë marrë të gjitha mbrojtjet e disponueshme për dy dobësitë që nga 9 shtatori, dhe ato rregullime duhet të zbatohen edhe pa një rindezje të serverit. Përdoruesit e CPLP duhet ende të kontrollojnë nëse janë të mbrojtur, sepse zbutja automatike nuk është e disponueshme për versione të tjera përveç R82.10, R82 dhe R81.20 dhe nuk mbështet të gjitha konfigurimet.
Për pronarët e faqeve të internetit, ofruesit e hostingut dhe ekipet e IT-së, paralajmërimi është një kujtesë se infrastruktura e aksesit në distancë është një objektiv kryesor. Për shkak se Check Point VPN përdoret për të arritur rrjetet e brendshme, një gateway i pa patch-uar mund të bëhet pika e hyrjes për sulmuesit për të lëvizur më thellë në sistemet dhe të dhënat e një kompanie. Mungesa e një exploit publik sot nuk e ul urgjencën kur një agjenci kombëtare e sigurisë thotë se shfrytëzimi është i afërt. Aplikimi i patch-it të ofruesit, ose LivePatch ose hotfix i rekomanduar, mbyll rrugët e njohura të ekzekutimit të kodit përpara se sulmuesit t'i përdorin ato. Për bizneset që duan ndihmë për të rishikuar proceset e tyre të përditësimit dhe kontrollit të aksesit, AEU-I ofron konsulencë për IT dhe infrastrukturë me sigurinë në radhë të parë.
Si të Mbroheni
- Nëse kompania juaj përdor Check Point VPN, kërkojini administratorit tuaj të IT-së të instalojë menjëherë përditësimet e sigurisë të 9 shtatorit.
- Kontrolloni faqen e mbështetjes së Check Point për këshillën sk1000117 ose sk1000118 për të konfirmuar nëse versioni juaj është rregulluar.
- Për lidhjet Site-to-Site VPN, ndryshoni rregullat në mënyrë që vetëm adresat e njohura dhe të besuara të internetit të mund të lidhen.
- Nëse përdorni Check Point Live Patch, verifikoni që gateway-i juaj ka marrë vërtet rregullimin automatik, sepse ai mbulon vetëm versione të caktuara.
Dobësitë & Zgjidhjet
- CVE-2026-85102 An improper validation of certificate data during VPN negotiation that can let a remote attacker execute arbitrary code on a Check Point Security Gateway; fixed by Check Point LivePatch Take 24 and later hotfix versions. Shiko zgjidhjen & detajet →
- CVE-2026-85103 A heap overflow in the VPN certificate ASN.1 decoder that can allow remote code execution on Security Gateways and Security Management Servers; fixed by the same updates. Shiko zgjidhjen & detajet →
Termat e Shpjeguar
- VPN Një lidhje e sigurt e kriptuar që u lejon punonjësve në distancë të aksesojnë rrjetin e brendshëm të një kompanie sikur të ishin në zyrë.
- Remote code execution Një lloj sulmi ku dikush mund të ekzekutojë komandat ose programet e tij në një kompjuter të dobët pa leje.
- Heap overflow Një gabim programimi ku një program shkruan shumë të dhëna në një zonë memorieje, gjë që mund t'u lejojë sulmuesve të marrin kontrollin.
- Security Gateway Pajisja e rrjetit që pranon lidhjet VPN dhe zbaton rregullat e sigurisë përpara se trafiku të hyjë në rrjetin e brendshëm.
- LivePatch Një mekanizëm i Check Point që ofron rregullime sigurie për një gateway në punë pa kërkuar një përditësim të plotë softueri ose rindezje.
- CVE Një identifikues publik i caktuar për një dobësi specifike sigurie në mënyrë që të gjithë t'i referohen në mënyrë konsistente.