Check Point раскрыла сведения о двух уязвимостях в своих VPN-компонентах. Обе дают удалённому злоумышленнику возможность выполнить произвольный код на защитных шлюзах, причём в первом случае учётные данные ему не нужны. Под удар попадают подключения удалённого доступа и туннели между площадками. Проблемы получили идентификаторы CVE-2026-85102 и CVE-2026-85103, обеим присвоен базовый балл 9,8 по шкале CVSS (стандарт оценки серьёзности уязвимостей). Случаев эксплуатации в реальных атаках компания не зафиксировала. Обе уязвимости нашла внутренняя исследовательская группа Check Point, а не внешние специалисты.
Детали уязвимостей
Первая проблема связана с недостаточной проверкой данных сертификата при согласовании параметров VPN-соединения. Из-за этого атакующий обходит контроль аутентификации и получает возможность исполнять код на шлюзе. Шлюзы такого класса обычно стоят на границе корпоративной сети и смотрят в интернет, поэтому успешная атака даёт точку опоры внутри инфраструктуры без единой действующей учётной записи. Для организаций это означает, что барьер входа отсутствует вовсе: злоумышленнику не нужно ни украденных паролей, ни действующего сертификата.
Вторая уязвимость представляет собой переполнение буфера в динамической памяти при разборе структур ASN.1. Этот формат кодирования структурированных данных широко применяют в криптографических и сетевых протоколах для обмена служебной информацией. Обработка специально сформированного набора таких данных повреждает память устройства. В результате атакующий может перехватить управление процессом VPN или самим устройством целиком. Обе уязвимости затрагивают как удалённый доступ, так и туннели между площадками, то есть закрывают практически весь спектр сценариев использования VPN у Check Point.
Значимость этих уязвимостей определяется местом VPN-устройств в инфраструктуре. Через них проходит трафик распределённых офисов и сотрудников на удалёнке, поэтому компрометация шлюза открывает путь во внутреннюю сеть. Злоумышленники регулярно выбирают именно такие устройства: они доступны из интернета, редко обновляются вовремя и дают сразу несколько выгод. Среди них кража учётных данных, боковое перемещение по сети, закрепление в системе и подготовка атак с использованием программ-вымогателей. Прямых свидетельств эксплуатации пока нет, однако сочетание двух факторов делает эти уязвимости привлекательными для атакующих. Первый фактор - отсутствие необходимости аутентификации. Второй - возможность выполнить код удалённо.
Check Point не стала публиковать технические подробности, которые позволили бы воспроизвести атаку. Такой шаг призван снизить риск того, что уязвимости начнут использовать до того, как организации успеют установить исправления. Пользователям Check Point Live Patch защита приходит автоматически: это механизм доставки исправлений в память уже работающих процессов, без перезапуска служб и перезагрузки устройства. Рассылка начинается 9 сентября 2026 года. Тем, кто не пользуется Live Patch, следует установить последний накопительный пакет исправлений (Jumbo Hotfix) для своей версии из состава доступных обновлений. Уязвимы ветки R81.20, R82 и R82.10, а также ряд более старых версий, включая снятые с поддержки. Версия R82.20 не подвержена этим уязвимостям.
Для туннелей между площадками существует временная мера. Администратор может отключить неявные правила для VPN и задать доступ к портам UDP/500 и UDP/4500 только для конкретных адресов партнёров. Такой подход сокращает поверхность атаки, поскольку запросы от посторонних узлов до уязвимого кода просто не доходят. Однако для локально управляемых устройств Spark Firewall эта мера не работает, там остаётся только установка исправления. Кроме того, отключение неявных правил требует аккуратной настройки: ошибка в списке разрешённых адресов приведёт к разрыву легитимных туннелей.
Практические шаги для служб безопасности выглядят предсказуемо, но выполнять их нужно быстро. Сначала следует определить, какие шлюзы доступны из интернета и какие из них обеспечивают подключение удалённых сотрудников или туннели между площадками. Затем нужно уточнить установленную версию программного обеспечения и уровень исправлений. После этого исправления устанавливают в ускоренном окне обслуживания, не дожидаясь планового цикла обновлений. Параллельно стоит просмотреть журналы шлюзов на предмет необычных VPN-запросов, аномалий аутентификации, неожиданной административной активности, изменений конфигурации и подозрительных процессов. Даже при отсутствии подтверждённой эксплуатации такие проверки помогают выявить попытки, которые могли остаться незамеченными.
Ситуация с Check Point продолжает общую картину последних лет. Периметровые VPN-решения остаются одной из главных целей для атакующих, поскольку дают вход в сеть в обход внешних сервисов и почтовых шлюзов. Производители в ответ всё чаще выпускают исправления вне графика и делают ставку на автоматическую доставку защитных механизмов. Для организаций это означает, что скорость установки исправлений на периметре становится важнее аккуратности планирования. Пока автоматическое обновление не завершило работу, шлюзы Check Point, открытые в интернет, остаются в зоне риска.
Ссылки
- https://support.checkpoint.com/results/sk/sk185114
- https://support.checkpoint.com/results/sk/sk1000117/
- https://support.checkpoint.com/results/sk/sk1000118/
- https://community.checkpoint.com/t5/General-Topics/Action-Required-Critical-Security-Advisory-VPN-Vulnerabilities/td-p/281995