Check Point در مورد سوء استفاده هکرها از نقص امنیتی VPN RCE هشدار می دهد
شرکت امنیت سایبری Check Point بهرهبرداری فعال از CVE-2026-85102 را تأیید کرده است، آسیبپذیری اجرای کد از راه دور پیش از احراز هویت (RCE) در عملکرد مدیریت گواهی VPN محصول Security Gateway خود. [...]
شرکت امنیت سایبری Check Point بهرهبرداری فعال از CVE-2026-85102 را تأیید کرده است، آسیبپذیری اجرای کد از راه دور پیش از احراز هویت (RCE) در عملکرد مدیریت گواهی VPN محصول Security Gateway خود.
همین توصیه همچنین هشدار می دهد که عاملان تهدید از نقص پیمایش مسیر پیش از احراز هویت ردیابی شده به عنوان CVE-2026-93616، که بر سرویس وب مدیریت تأثیر می گذارد و می تواند اجرای اسکریپت و بارگذاری کلاس جاوا را مجاز کند، هشدار می دهد.
این شرکت می گوید که CVE-2026-93616 از 23 جولای به عنوان روز صفر مورد بهره برداری قرار گرفته است.
در 10 سپتامبر، مرکز امنیت سایبری ملی هلند (NCSC) در مورد مشکل دروازه امنیتی هشدار داد و از کاربران خواست تا بهروزرسانیهای امنیتی موجود را بهعنوان بهرهبرداری قریبالوقوع اعمال کنند.
چک پوینت اکنون تأیید کرده است که فعالیت های مخرب در 12 سپتامبر آغاز شده است و مهاجمان از VPN و پروکسی برای پنهان کردن مکان خود استفاده می کنند.
در هشدار Check Point آمده است: «از 12 سپتامبر 2026، موجی از تلاشهای بهرهبرداری را علیه مشتریان Spark مشاهده کردیم.
این شرکت گفت: «این تلاشها از زیرساختهای ناشناسسازی، از جمله سرویسهای VPN و پروکسیها سرچشمه میگیرد،» و افزود که از گواهیهایی با موضوعات زیر استفاده شده است:
با این حال، شرکت امنیت سایبری خاطرنشان کرد که این سه موضوع فقط مشاهدات فعلی را منعکس میکنند و ممکن است بیشتر مورد استفاده قرار گیرند.
CISA اکنون دو نقص را در فهرست آسیبپذیریهای شناخته شده (KEV) خود اضافه کرده است و از آژانسهای فدرال میخواهد تا اصلاحات و/یا کاهشهای موجود را تا ۲۵ سپتامبر ۲۰۲۶ اعمال کنند.
توصیههای Check Point در CVE-2026-85102 توصیه میکند که مدیران Check Point LivePatch Take 26 را روی دروازههای پشتیبانیشده R81.20، R82 یا R82.10 نصب کنند، یا یک Jumbo Hotfix ثابت نصب کنند: R81.20 Take 166، R82، Take 166، R82، Take 120، R24، Take 120. 190 یا بالاتر
مشتریان همچنین باید فایروال های Spark را به R82.00.10 Build 2325 یا R81.10.17 Build 4968 یا بالاتر به روز کنند.
به مدیران سیستم توصیه میشود با اجرای دستور cpinfo -y CPupdates در دروازه امنیتی در حالت متخصص، فعال بودن LivePatch را بررسی کنند.
این توصیه به طور خاص هشدار می دهد که برخی از مشتریانی که بسته LivePatch آفلاین قبلی را نصب کرده اند برای پوشش کامل نیاز به Take 26 دارند.
اگر بهروزرسانی امکانپذیر نیست، توصیه میشود قوانین ضمنی VPN را غیرفعال کنید و قوانین صریحی ایجاد کنید که VPN Site-to-Site را در UDP/500 و UDP/4500 به آدرسهای IP مشابه محدود میکند.
برای دسترسی از راه دور VPN، فقط خدمات مورد نیاز بیش از UDP/500، UDP/4500، TCP/443، و TCP/80 را در صورت لزوم مجاز کنید، و محدوده IP مشتری منبع را در صورت امکان محدود کنید.
Check Point خاطرنشان میکند که این اقدامات کاهشی برای فایروالهای Spark مدیریت شده محلی اعمال نمیشود.
برای مشاوره کاهش و شکار برای خدمات وب مدیریت CVE-2026-93616، Check Point به این مقاله پشتیبانی اشاره می کند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
هکرها شروع به سوء استفاده از نقص مهم وردپرس برای اجرای کد می کنند
نقص جدید Check Point به هکرها اجازه می دهد تا کد را با امتیازات روت اجرا کنند
NCSC هلندی: بهره برداری از نقص های VPN نقطه چک بحرانی قریب الوقوع است
نقص Critical Elementor Pro برای تصاحب سایت های وردپرس مورد سوء استفاده قرار گرفت
هکرها از نقص Sangoma Switchvox برای استقرار پوسته های معکوس سوء استفاده می کنند
متن اصلی (انگلیسی)
Check Point warns of hackers exploiting Security Gateway VPN RCE flaw
Cybersecurity company Check Point has confirmed active exploitation of CVE-2026-85102, a pre-authentication remote code execution (RCE) vulnerability in the VPN certificate-handling functionality of its Security Gateway product. [...]