Przejdź do treści
niedziela, 4 października 2026
Tenesys AI News
Subskrypcja

Krytyczne luki RCE wykryte w bramach VPN Check Point

W skrócie: 9 września 2026 roku Check Point wydał awaryjne poprawki (hotfixes) dla dwóch krytycznych podatności (CVE-2026-85102 i CVE-2026-85103), obu z oceną CVSS 9.8, wpływających na wdrożenia Security Gateway, Security Management Server oraz Spark Firewall korzystające z Remote Access VPN lub Site-to-Site VPN. Obie luki pozwalają niezautoryzowanym zdalnym atakującym na wykonanie dowolnego kodu na podatnych urządzeniach. CERT-EU wzywa do natychmiastowego wdrożenia poprawek, priorytetowo traktując urządzenia dostępne z internetu i te zlokalizowane na obrzeżu sieci (perimeter).

Źródło: CERT-EUCheck PointOryginalny artykuł ↗

To podsumowanie zostało automatycznie przygotowane przez sztuczną inteligencję na podstawie publikacji „CERT-EU”. To nasz tekst, nie kopia oryginału — fakty, liczby i cytaty należą do źródła, do którego link znajduje się powyżej i poniżej.

Co się zmieniło?

  • 1CVE-2026-85102: nieprawidłowa walidacja danych certyfikatu w procesie negocjacji VPN, CVSS 9.8, dotyczy Security Gateway z Site-to-Site lub Remote Access VPN
  • 2CVE-2026-85103: przepełnienie sterty (heap overflow) w dekodowaniu ASN.1 certyfikatu VPN, CVSS 9.8, dotyczy zarówno Security Gateway, jak i Security Management Server
  • 3Dotyczy: Security Gateway R80–R82.10, Security Management Server (wszystkie wymienione wersje), Spark Firewall (zarządzany centralnie i lokalnie)
  • 4Poprawki (hotfixes) wydane 9 września 2026 roku; CERT-EU zaleca natychmiastowe ich zastosowanie

Dlaczego to ważne?

Niezautoryzowane RCE na powszechnie wykorzystywanych urządzeniach VPN/firewall klasy enterprise stanowi krytyczne ryzyko dla infrastruktury — atakujący mogą skompromitować zabezpieczenia perimetrowe bez posiadania poświadczeń, co potencjalnie naraża sieci wewnętrzne, w tym infrastrukturę VoIP/SIP znajdującą się za tymi bramami.

Co to oznacza dla agentów AI i contact center?

Jeśli Twoja firma korzysta z Check Point Security Gateway/Spark Firewall do ochrony VPN lub obrzeża sieci wokół serwerów SIP/Asterisk/VoIP lub infrastruktury chmurowej, urządzenia te muszą zostać natychmiast załatane, ponieważ mogą stanowić bezpośredni punkt wejścia dla atakujących do sieci hostującej systemy voice AI.

Źródła

  • CERT-EUOficjalneŹródło pierwotne
    „2026-012: Critical Vulnerabilities in Check Point Products“
    Licencja: CC BY 4.0 (CERT-EU legal notice; Commission Decision 2011/833/EU) · nasze podsumowanie (treść zmieniona)
    Oryginalny artykuł →
Data publikacji źródła
—
Znalezione przez nasz system
2 paź 2026, 22:23
Podsumowanie wygenerowano
2 paź 2026, 22:25

Artykuł napisała AI na podstawie oryginalnego źródła. Fakty, liczby i ceny pochodzą ze źródła; brakujące wartości oznaczono „Brak oficjalnych danych”. Informacje prawne, prawa autorskie i prywatność

Krytyczne luki RCE wykryte w bramach VPN Check Point · TENESYS AI NEWS