هشدار فوری درباره آسیبپذیریهای بحرانی VPN چکپوینت؛ احتمال حمله هکرها افزایش یافته است
مرکز امنیت سایبری هلند درباره دو آسیبپذیری بحرانی VPN چکپوینت با شناسه CVE-2026-85102 و CVE-2026-85103 هشدار داد. جزئیات و راهکار رفع این حفرهها را بخوانید.
مرکز ملی امنیت سایبری هلند (NCSC) درباره دو آسیبپذیری بحرانی در محصولات VPN شرکت Check Point هشدار داده و اعلام کرده است که احتمال سوءاستفاده از این نقصهای امنیتی در آینده نزدیک بسیار بالاست.
این دو آسیبپذیری با شناسههای CVE-2026-85102 و CVE-2026-85103 شناسایی شدهاند. اگرچه تاکنون نمونه عمومی از کد سوءاستفاده (PoC) برای این حفرهها منتشر نشده است، NCSC از سازمانها خواسته است هرچه سریعتر بهروزرسانیهای امنیتی مربوطه را نصب کنند.
آسیبپذیریهای VPN چکپوینت چه خطری دارند؟
VPN شرکت Check Point یک راهکار سازمانی است که به کارکنان و کاربران راه دور اجازه میدهد از طریق ارتباطات رمزگذاریشده به شبکه داخلی شرکت متصل شوند. همین موضوع باعث میشود آسیبپذیری در این محصولات بتواند امنیت شبکههای سازمانی را بهطور جدی تهدید کند.
آسیبپذیری CVE-2026-85102
آسیبپذیری CVE-2026-85102 به اعتبارسنجی نادرست دادههای گواهی دیجیتال هنگام برقراری ارتباط VPN مربوط میشود.
یک مهاجم از راه دور میتواند با سوءاستفاده از این نقص، کد دلخواه را روی Security Gateway اجرا کند.
آسیبپذیری CVE-2026-85103
دومین نقص امنیتی با شناسه CVE-2026-85103 یک Heap Overflow در مفسر ASN.1 گواهی VPN است.
سوءاستفاده موفق از این آسیبپذیری میتواند امکان اجرای کد از راه دور (RCE) روی Security Gatewayها و سرورهای Security Management را برای مهاجم فراهم کند.
کدام نسخههای Check Point تحت تأثیر قرار گرفتهاند؟
بر اساس اطلاعات منتشرشده، نسخههای زیر تحت تأثیر این آسیبپذیریها قرار دارند:
- R81.20
- R82
- R82.10
- R81.10.x
- R82.00.x
همچنین برخی نسخههای قدیمی که به پایان دوره پشتیبانی (EoS) رسیدهاند، از جمله R80 تا R80.40، R81 و R81.10 نیز در فهرست نسخههای آسیبپذیر قرار دارند.
Check Point چه راهکاری برای رفع آسیبپذیریها ارائه کرده است؟
شرکت Check Point در ۹ سپتامبر وصلههای امنیتی مربوط به این دو نقص را منتشر کرد.
هر دو آسیبپذیری در Check Point LivePatch Take 24 برای نسخههای R81.20، R82 و R82.10 برطرف شدهاند.
وصلههای امنیتی همچنین در نسخههای زیر ارائه شدهاند:
- R82.10 Jumbo Hotfix Accumulator Take 44 یا جدیدتر
- R82 Jumbo Hotfix Accumulator Take 126 یا جدیدتر
- R81.20 Jumbo Hotfix Accumulator Take 166 یا جدیدتر
- Spark R82.00.10 Build 2325 یا جدیدتر
- Spark R81.10.17 Build 4968 یا جدیدتر
نکته مهم اینکه نسخه R82.20 تحت تأثیر هیچیک از این دو آسیبپذیری قرار ندارد.
احتمال کنترل کامل سیستم توسط مهاجم
NCSC هشدار داده است که بهرهبرداری موفق از این آسیبپذیریها میتواند پیامدهای جدی برای سازمانها داشته باشد. مهاجم ممکن است بتواند کنترل کامل سیستم را در اختیار بگیرد، اطلاعات محرمانه را مشاهده یا تغییر دهد و در عملکرد سرویسها اختلال ایجاد کند.
به همین دلیل، مدیران شبکه و مسئولان امنیت اطلاعات باید نصب وصلههای امنیتی را در اولویت قرار دهند.
توصیه امنیتی برای کاربران Site-to-Site VPN
NCSC علاوه بر نصب بهروزرسانیها، به سازمانهایی که از قابلیت Site-to-Site VPN استفاده میکنند توصیه کرده است قوانین VPN خود را تغییر دهند تا دسترسی فقط به آدرسهای IP مشخص و مورد اعتماد محدود شود.
این اقدام میتواند سطح دسترسی احتمالی مهاجمان را کاهش دهد و یک لایه حفاظتی اضافی تا زمان اعمال کامل وصلهها ایجاد کند.
وضعیت کاربران Check Point Live Patch
طبق اعلام Check Point، کاربرانی که از Check Point Live Patch (CPLP) استفاده میکنند، از تاریخ ۹ سپتامبر باید محافظتهای موجود در برابر این دو آسیبپذیری را دریافت کرده باشند.
این اصلاحات حتی در برخی شرایط بدون نیاز به راهاندازی مجدد سرور اعمال میشوند.
با این حال، کاربران CPLP باید وضعیت محافظت سیستم خود را بررسی کنند؛ زیرا این قابلیت برای همه نسخهها در دسترس نیست و از تمام پیکربندیها نیز پشتیبانی نمیکند. طبق اطلاعات موجود، این مکانیزم برای نسخههای R82.10، R82 و R81.20 ارائه شده است.
جمعبندی
دو آسیبپذیری CVE-2026-85102 و CVE-2026-85103 در محصولات VPN چکپوینت میتوانند خطر قابلتوجهی برای زیرساختهای سازمانی ایجاد کنند. هرچند در زمان انتشار این هشدار، نمونه عمومی PoC گزارش نشده بود، NCSC احتمال سوءاستفاده از این حفرهها را بالا ارزیابی کرده و انتظار دارد تلاشها برای بهرهبرداری از آنها بهزودی آغاز شود.
بنابراین سازمانهایی که از نسخههای آسیبپذیر Check Point VPN استفاده میکنند باید در سریعترین زمان ممکن سیستمهای خود را به نسخههای اصلاحشده ارتقا دهند و در صورت استفاده از Site-to-Site VPN، محدودسازی دسترسی بر اساس IPهای مورد اعتماد را نیز در نظر بگیرند.