تصحح Check Point ثغرتين حرجتين CVSS 9.8 في VPN مع تحذير وكالة الأمن السيبراني الهولندية من استغلال وشيك

أصدر المركز الوطني للأمن السيبراني الهولندي (NCSC) تحذيرًا عاجلًا في 12 سبتمبر، يحذر المنظمات من أن ثغرتين حرجتين لتنفيذ التعليمات البرمجية عن بُعد في منتجات VPN الخاصة بـ Check Point تواجهان استغلالًا وشيكًا، رغم غياب أي دليل إثبات عام حتى الآن.
كلتا الثغرتين، المتتبعتان بـ CVE-2026-85102 وCVE-2026-85103، تحملان درجة CVSS تبلغ 9.8 ولا تتطلبان مصادقة للاستغلال. يمكن لمهاجم عبر الإنترنت إرسال حزمة شهادة مصممة خصيصًا إلى Security Gateway الخاص بـ Check Point والحصول على سيطرة كاملة على النظام دون تسجيل دخول.
ما تفعله هذه الثغرات
CVE-2026-85102 هي ثغرة تحقق غير صحيح في كود معالجة الشهادات المستخدم خلال تفاوض جلسة VPN. يمكن لمهاجم غير مصادق عن بُعد تشغيل تنفيذ تعليمات برمجية عشوائية على Security Gateway عبر إرسال شهادة مشوهة خلال مرحلة المصافحة.
CVE-2026-85103 هي فيض ذاكرة Heap في مفكك تشفير ASN.1 لشهادات VPN. هذه الثغرة أوسع تأثيرًا: تؤثر على Security Gateways وأيضًا على Security Management Servers، مما يعني أن المهاجم يمكنه اختراق مستوى الإدارة الذي يتحكم في جميع سياسات VPN.
نشرت Check Point تصحيحات في 9 سبتمبر عبر النشرات الأمنية sk1000117 وsk1000118. أصدر المركز الهولندي تحذيره بعد ثلاثة أيام بعد تقييمه لاحتمالية الاستغلال القريب.
الأنظمة المتأثرة
تؤثر الثغرات على منتجات Quantum Security Gateway وSecurity Management لـ Check Point التي تعمل بإصدارات: R81.20 وR82 وR82.10 وR81.10.x وR82.00.x. الإصدارات المنتهية الدعم من R80 إلى R80.40 وR81 وR81.10 أيضًا عرضة للخطر.
المنظمات التي تعمل بإصدار R82.20 غير متأثرة.
ما يجب فعله الآن
توصي Check Point بتثبيت LivePatch Take 24 للمستخدمين على R81.20 وR82 وR82.10. مستخدمو R82.10 يحتاجون إلى Jumbo Hotfix Accumulator Take 44 أو أعلى، ومستخدمو R82 يحتاجون إلى Take 126 أو أعلى، ومستخدمو R81.20 يحتاجون إلى Take 166 أو أعلى.
يجب على فرق الأمان معاملة هذا على أنه تغيير طارئ وليس دورة تصحيح شهرية روتينية.
وردت في الأصل عن BleepingComputer. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي