کد خبر: ۱۰۴۳

هشدار فوری درباره آسیب‌پذیری‌های بحرانی VPN چک‌پوینت؛ احتمال حمله هکرها افزایش یافته است

مرکز امنیت سایبری هلند درباره دو آسیب‌پذیری بحرانی VPN چک‌پوینت با شناسه CVE-2026-85102 و CVE-2026-85103 هشدار داد. جزئیات و راهکار رفع این حفره‌ها را بخوانید.

مرکز امنیت سایبری هلند درباره دو آسیب‌پذیری بحرانی VPN چک‌پوینت با شناسه CVE-2026-85102 و CVE-2026-85103 هشدار داد. جزئیات و راهکار رفع این حفره‌ها را بخوانید.

مرکز ملی امنیت سایبری هلند (NCSC) درباره دو آسیب‌پذیری بحرانی در محصولات VPN شرکت Check Point هشدار داده و اعلام کرده است که احتمال سوءاستفاده از این نقص‌های امنیتی در آینده نزدیک بسیار بالاست.

این دو آسیب‌پذیری با شناسه‌های CVE-2026-85102 و CVE-2026-85103 شناسایی شده‌اند. اگرچه تاکنون نمونه عمومی از کد سوءاستفاده (PoC) برای این حفره‌ها منتشر نشده است، NCSC از سازمان‌ها خواسته است هرچه سریع‌تر به‌روزرسانی‌های امنیتی مربوطه را نصب کنند.

آسیب‌پذیری‌های VPN چک‌پوینت چه خطری دارند؟

VPN شرکت Check Point یک راهکار سازمانی است که به کارکنان و کاربران راه دور اجازه می‌دهد از طریق ارتباطات رمزگذاری‌شده به شبکه داخلی شرکت متصل شوند. همین موضوع باعث می‌شود آسیب‌پذیری در این محصولات بتواند امنیت شبکه‌های سازمانی را به‌طور جدی تهدید کند.

آسیب‌پذیری CVE-2026-85102

آسیب‌پذیری CVE-2026-85102 به اعتبارسنجی نادرست داده‌های گواهی دیجیتال هنگام برقراری ارتباط VPN مربوط می‌شود.

یک مهاجم از راه دور می‌تواند با سوءاستفاده از این نقص، کد دلخواه را روی Security Gateway اجرا کند.

آسیب‌پذیری CVE-2026-85103

دومین نقص امنیتی با شناسه CVE-2026-85103 یک Heap Overflow در مفسر ASN.1 گواهی VPN است.

سوءاستفاده موفق از این آسیب‌پذیری می‌تواند امکان اجرای کد از راه دور (RCE) روی Security Gatewayها و سرورهای Security Management را برای مهاجم فراهم کند.

کدام نسخه‌های Check Point تحت تأثیر قرار گرفته‌اند؟

بر اساس اطلاعات منتشرشده، نسخه‌های زیر تحت تأثیر این آسیب‌پذیری‌ها قرار دارند:

  • R81.20
  • R82
  • R82.10
  • R81.10.x
  • R82.00.x

همچنین برخی نسخه‌های قدیمی که به پایان دوره پشتیبانی (EoS) رسیده‌اند، از جمله R80 تا R80.40، R81 و R81.10 نیز در فهرست نسخه‌های آسیب‌پذیر قرار دارند.

Check Point چه راهکاری برای رفع آسیب‌پذیری‌ها ارائه کرده است؟

شرکت Check Point در ۹ سپتامبر وصله‌های امنیتی مربوط به این دو نقص را منتشر کرد.

هر دو آسیب‌پذیری در Check Point LivePatch Take 24 برای نسخه‌های R81.20، R82 و R82.10 برطرف شده‌اند.

وصله‌های امنیتی همچنین در نسخه‌های زیر ارائه شده‌اند:

  • R82.10 Jumbo Hotfix Accumulator Take 44 یا جدیدتر
  • R82 Jumbo Hotfix Accumulator Take 126 یا جدیدتر
  • R81.20 Jumbo Hotfix Accumulator Take 166 یا جدیدتر
  • Spark R82.00.10 Build 2325 یا جدیدتر
  • Spark R81.10.17 Build 4968 یا جدیدتر

نکته مهم اینکه نسخه R82.20 تحت تأثیر هیچ‌یک از این دو آسیب‌پذیری قرار ندارد.

احتمال کنترل کامل سیستم توسط مهاجم

NCSC هشدار داده است که بهره‌برداری موفق از این آسیب‌پذیری‌ها می‌تواند پیامدهای جدی برای سازمان‌ها داشته باشد. مهاجم ممکن است بتواند کنترل کامل سیستم را در اختیار بگیرد، اطلاعات محرمانه را مشاهده یا تغییر دهد و در عملکرد سرویس‌ها اختلال ایجاد کند.

به همین دلیل، مدیران شبکه و مسئولان امنیت اطلاعات باید نصب وصله‌های امنیتی را در اولویت قرار دهند.

توصیه امنیتی برای کاربران Site-to-Site VPN

NCSC علاوه بر نصب به‌روزرسانی‌ها، به سازمان‌هایی که از قابلیت Site-to-Site VPN استفاده می‌کنند توصیه کرده است قوانین VPN خود را تغییر دهند تا دسترسی فقط به آدرس‌های IP مشخص و مورد اعتماد محدود شود.

این اقدام می‌تواند سطح دسترسی احتمالی مهاجمان را کاهش دهد و یک لایه حفاظتی اضافی تا زمان اعمال کامل وصله‌ها ایجاد کند.

وضعیت کاربران Check Point Live Patch

طبق اعلام Check Point، کاربرانی که از Check Point Live Patch (CPLP) استفاده می‌کنند، از تاریخ ۹ سپتامبر باید محافظت‌های موجود در برابر این دو آسیب‌پذیری را دریافت کرده باشند.

این اصلاحات حتی در برخی شرایط بدون نیاز به راه‌اندازی مجدد سرور اعمال می‌شوند.

با این حال، کاربران CPLP باید وضعیت محافظت سیستم خود را بررسی کنند؛ زیرا این قابلیت برای همه نسخه‌ها در دسترس نیست و از تمام پیکربندی‌ها نیز پشتیبانی نمی‌کند. طبق اطلاعات موجود، این مکانیزم برای نسخه‌های R82.10، R82 و R81.20 ارائه شده است.

جمع‌بندی

دو آسیب‌پذیری CVE-2026-85102 و CVE-2026-85103 در محصولات VPN چک‌پوینت می‌توانند خطر قابل‌توجهی برای زیرساخت‌های سازمانی ایجاد کنند. هرچند در زمان انتشار این هشدار، نمونه عمومی PoC گزارش نشده بود، NCSC احتمال سوءاستفاده از این حفره‌ها را بالا ارزیابی کرده و انتظار دارد تلاش‌ها برای بهره‌برداری از آن‌ها به‌زودی آغاز شود.

بنابراین سازمان‌هایی که از نسخه‌های آسیب‌پذیر Check Point VPN استفاده می‌کنند باید در سریع‌ترین زمان ممکن سیستم‌های خود را به نسخه‌های اصلاح‌شده ارتقا دهند و در صورت استفاده از Site-to-Site VPN، محدودسازی دسترسی بر اساس IPهای مورد اعتماد را نیز در نظر بگیرند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث