پرش به محتوای اصلی

Check Point در مورد سوء استفاده هکرها از نقص امنیتی VPN RCE هشدار می دهد

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱, چهارشنبه، ساعت ۲۳:۲۳حدود 3 دقیقه مطالعه

شرکت امنیت سایبری Check Point بهره‌برداری فعال از CVE-2026-85102 را تأیید کرده است، آسیب‌پذیری اجرای کد از راه دور پیش از احراز هویت (RCE) در عملکرد مدیریت گواهی VPN محصول Security Gateway خود. [...]

شرکت امنیت سایبری Check Point بهره‌برداری فعال از CVE-2026-85102 را تأیید کرده است، آسیب‌پذیری اجرای کد از راه دور پیش از احراز هویت (RCE) در عملکرد مدیریت گواهی VPN محصول Security Gateway خود.

همین توصیه همچنین هشدار می دهد که عاملان تهدید از نقص پیمایش مسیر پیش از احراز هویت ردیابی شده به عنوان CVE-2026-93616، که بر سرویس وب مدیریت تأثیر می گذارد و می تواند اجرای اسکریپت و بارگذاری کلاس جاوا را مجاز کند، هشدار می دهد.

این شرکت می گوید که CVE-2026-93616 از 23 جولای به عنوان روز صفر مورد بهره برداری قرار گرفته است.

در 10 سپتامبر، مرکز امنیت سایبری ملی هلند (NCSC) در مورد مشکل دروازه امنیتی هشدار داد و از کاربران خواست تا به‌روزرسانی‌های امنیتی موجود را به‌عنوان بهره‌برداری قریب‌الوقوع اعمال کنند.

چک پوینت اکنون تأیید کرده است که فعالیت های مخرب در 12 سپتامبر آغاز شده است و مهاجمان از VPN و پروکسی برای پنهان کردن مکان خود استفاده می کنند.

در هشدار Check Point آمده است: «از 12 سپتامبر 2026، موجی از تلاش‌های بهره‌برداری را علیه مشتریان Spark مشاهده کردیم.

این شرکت گفت: «این تلاش‌ها از زیرساخت‌های ناشناس‌سازی، از جمله سرویس‌های VPN و پروکسی‌ها سرچشمه می‌گیرد،» و افزود که از گواهی‌هایی با موضوعات زیر استفاده شده است:

با این حال، شرکت امنیت سایبری خاطرنشان کرد که این سه موضوع فقط مشاهدات فعلی را منعکس می‌کنند و ممکن است بیشتر مورد استفاده قرار گیرند.

CISA اکنون دو نقص را در فهرست آسیب‌پذیری‌های شناخته شده (KEV) خود اضافه کرده است و از آژانس‌های فدرال می‌خواهد تا اصلاحات و/یا کاهش‌های موجود را تا ۲۵ سپتامبر ۲۰۲۶ اعمال کنند.

توصیه‌های Check Point در CVE-2026-85102 توصیه می‌کند که مدیران Check Point LivePatch Take 26 را روی دروازه‌های پشتیبانی‌شده R81.20، R82 یا R82.10 نصب کنند، یا یک Jumbo Hotfix ثابت نصب کنند: R81.20 Take 166، R82، Take 166، R82، Take 120، R24، Take 120. 190 یا بالاتر

مشتریان همچنین باید فایروال های Spark را به R82.00.10 Build 2325 یا R81.10.17 Build 4968 یا بالاتر به روز کنند.

به مدیران سیستم توصیه می‌شود با اجرای دستور cpinfo -y CPupdates در دروازه امنیتی در حالت متخصص، فعال بودن LivePatch را بررسی کنند.

این توصیه به طور خاص هشدار می دهد که برخی از مشتریانی که بسته LivePatch آفلاین قبلی را نصب کرده اند برای پوشش کامل نیاز به Take 26 دارند.

اگر به‌روزرسانی امکان‌پذیر نیست، توصیه می‌شود قوانین ضمنی VPN را غیرفعال کنید و قوانین صریحی ایجاد کنید که VPN Site-to-Site را در UDP/500 و UDP/4500 به آدرس‌های IP مشابه محدود می‌کند.

برای دسترسی از راه دور VPN، فقط خدمات مورد نیاز بیش از UDP/500، UDP/4500، TCP/443، و TCP/80 را در صورت لزوم مجاز کنید، و محدوده IP مشتری منبع را در صورت امکان محدود کنید.

Check Point خاطرنشان می‌کند که این اقدامات کاهشی برای فایروال‌های Spark مدیریت شده محلی اعمال نمی‌شود.

برای مشاوره کاهش و شکار برای خدمات وب مدیریت CVE-2026-93616، Check Point به این مقاله پشتیبانی اشاره می کند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

هکرها شروع به سوء استفاده از نقص مهم وردپرس برای اجرای کد می کنند

نقص جدید Check Point به هکرها اجازه می دهد تا کد را با امتیازات روت اجرا کنند

NCSC هلندی: بهره برداری از نقص های VPN نقطه چک بحرانی قریب الوقوع است

نقص Critical Elementor Pro برای تصاحب سایت های وردپرس مورد سوء استفاده قرار گرفت

هکرها از نقص Sangoma Switchvox برای استقرار پوسته های معکوس سوء استفاده می کنند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Check Point warns of hackers exploiting Security Gateway VPN RCE flaw

Cybersecurity company Check Point has confirmed active exploitation of CVE-2026-85102, a pre-authentication remote code execution (RCE) vulnerability in the VPN certificate-handling functionality of its Security Gateway product. [...]

همه‌ی اخبار فناوری