☰

Kritiska ievainojamība Check Point kiberdrošības produktos

Attēlā Check Point logo un ievainojamību CVE kodi

Check Point ir publicējis brīdinājumus par 2 kritiskām ievainojamībām CVE-2026-85102 un CVE-2026-85103 (abas ievainojamības ar CVSS vērtējumu 9.8), kas ietver produktus Security Gateway, Security Management Server un Spark Firewall. Ievainojamības ļauj uzbrucējam bez derīga sertifikāta piekļūt Gateway vai Management sistēmai un veikt patvaļīgu koda izpildi tajā, bez autorizācijas pārbaudes.

Nepieciešamā rīcība

Nepieciešams nekavējoties uzstādīt atbilstošos drošības atjauninājumus un pārliecinieties, ka sistēma ir atjaunināta līdz vismaz versijai R82.20.
Gadījumā, ja tiek izmantots Check Point LivePatch automātisko atjauninājumu pakalpojums, ieteicams pārliecināties, ka atjauninājumu uzstādīšana ir notikusi veiksmīgi, un ievainojamie produkti ir atjaunināti līdz vismaz versijai R82.20.

Ievainojamībai pakļautās Security Gateway, Security Management Server un Spark Firewall versijas:

  • R81.20, R82, R82.10
  • R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10 (all EoS)
  • R81.10.x, R82.00.x

Ievainojamība salabota versijā R82.20, kā arī labojumi pieejami atjauninājumos:

  • Jumbo Hotfix Accumulator for R82.10 Take 44
  • Jumbo Hotfix Accumulator for R82 Take 126
  • Jumbo Hotfix Accumulator for R81.20 Take 166
  • Check Point Spark Firewalls R82.00.10 Build 2325
  • Check Point Spark Firewalls R81.10.17 Build 4968


Vairāk informācijas: https://support.checkpoint.com/results/sk/sk1000118/
https://support.checkpoint.com/results/sk/sk1000117/