Check Point предупредува дека хакери ја искористуваат RCE ранливоста во VPN на Security Gateway
Cosa significa
Check Point ha rilevato un'attacco attivo sfruttando la vulnerabilità RCE CVE-2026-85102 nel Security Gateway, con attività malevole iniziata il 12 settembre 2026. La vulnerabilità CVE-2026-93616 è un zero-day utilizzato da attaccanti per eseguire script e caricare classi Java. La patch è disponibile, ma la mitigazione richiede configurazioni specifiche.
Perché conta
Le PMI italiane potrebbero subire attacchi critici se non applicano le patch e le misure di mitigazione. La vulnerabilità consente esecuzione remota di codice, minacciando la sicurezza e la continuità operativa.
Azioni consigliate
- Applicare la patch Check Point LivePatch Take 26 o il Jumbo Hotfix specifico per la versione del gateway
- Aggiornare Spark firewall a R82.00.10 Build 2325 o R81.10.17 Build 4968 o versione successiva
- Verificare l'attivazione del LivePatch con la comando cpinfo -y CPupdates
- Disabilitare le regole implied per il VPN e creare regole esplicite per limitare il traffico al solo UDP/500 e UDP/4500
- Limitare le porte e le IP per il Remote Access VPN a quelle necessarie (UDP/500, UDP/4500, TCP/443, TCP/80)
- Monitorare attivamente il traffico e i log per rilevare accessi anomali al Management web service
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Limitazione degli accessi non autorizzati al servizio di gestione
- Miglioramento della visibilità e del controllo sul traffico di rete
- Prevenzione di attacchi di tipo RCE e zero-day
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Компанијата за сајбер-безбедност Check Point потврди активна експлоатација на CVE-2026-85102, ранливост за далечинско извршување код (RCE) пред автентикација, која се наоѓа во функционалноста за обработка на VPN сертификати кај нејзиниот производ Security Gateway. Истото безбедносно известување предупредува и на актерите на закани кои ја искористуваат ранливоста од типот Path Traversal пред автентикација означена како CVE-2026-93616. […] The post Check Point предупредува дека хакери ја искористуваат RCE ранливоста во VPN на Security Gateway appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Fonte
- MKD-CIRT Macedonia del Nord
- Entità pubblicatrice
- MKD-CIRT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · MK
- Lingua originale
- mk · traduzione in preparazione
- Pubblicazione
- 24/09/2026 11:25
- MITRE ATT&CK
- T1190, T1078, T1486
- CVE
- CVE-2026-85102, CVE-2026-93616
- Paese indicato
- MK
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.