Компания Check Point, занимающаяся кибербезопасностью, подтвердила активное использование CVE-2026-85102, уязвимости удаленного выполнения кода (RCE) перед аутентификацией в функции обработки сертификатов VPN своего продукта шлюза безопасности. [...] В том же сообщении также предупреждается о том, что злоумышленники используют уязвимость обхода пути предварительной аутентификации, отслеживаемую как CVE-2026-93616, которая влияет на веб-службу управления и может допускать выполнение сценариев и загрузку классов Java. Компания сообщает, что CVE-2026-93616 эксплуатируется как нулевой день с 23 июля. 10 сентября Голландский национальный центр кибербезопасности (NCSC) предупредил о проблеме со шлюзом безопасности и призвал пользователей установить доступные обновления безопасности, поскольку ожидалась неминуемая эксплуатация. Компания Check Point теперь подтвердила, что вредоносная активность началась 12 сентября, когда злоумышленники использовали VPN и прокси-серверы, чтобы скрыть свое местоположение. Начиная с 12 сентября 2026 года мы наблюдали волну попыток взлома клиентов Spark, говорится в предупреждении Check Point. Попытки исходили от инфраструктуры анонимизации, включая VPN-сервисы и прокси», — заявили в компании, добавив, что использовались сертификаты со следующими темами: Однако компания, занимающаяся кибербезопасностью, отметила, что эти три объекта отражают только текущие наблюдения и могут использоваться и другие. CISA теперь добавила два недостатка в свой каталог известных эксплуатируемых уязвимостей (KEV), призывая федеральные агентства применить доступные исправления и/или меры по смягчению последствий к 25 сентября 2026 года. В рекомендации Check Point по CVE-2026-85102 администраторам рекомендуется установить Check Point LivePatch Take 26 на поддерживаемых шлюзах R81.20, R82 или R82.10 или установить фиксированное исправление Jumbo: R81.20 Take 166, R82 Take 126, R82.10 Take 44 или R81.10 Take 190 или более поздней версии. Клиентам также следует обновить брандмауэры Spark до R82.00.10 сборки 2325 или R81.10.17 сборки 4968 или более поздней версии.
Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/check-point-warns-of-hackers-exploiting-security-gateway-vpn-rce-flaw/
Комментарии