Check Point предупредува дека хакери ја искористуваат RCE ранливоста во VPN на Security Gateway
What it means
Check Point ha rilevato un'attacco attivo sfruttando la vulnerabilità RCE CVE-2026-85102 nel Security Gateway, con attività malevole iniziata il 12 settembre 2026. La vulnerabilità CVE-2026-93616 è un zero-day utilizzato da attaccanti per eseguire script e caricare classi Java. La patch è disponibile, ma la mitigazione richiede configurazioni specifiche.
Why it matters
Le PMI italiane potrebbero subire attacchi critici se non applicano le patch e le misure di mitigazione. La vulnerabilità consente esecuzione remota di codice, minacciando la sicurezza e la continuità operativa.
Recommended actions
- Applicare la patch Check Point LivePatch Take 26 o il Jumbo Hotfix specifico per la versione del gateway
- Aggiornare Spark firewall a R82.00.10 Build 2325 o R81.10.17 Build 4968 o versione successiva
- Verificare l'attivazione del LivePatch con la comando cpinfo -y CPupdates
- Disabilitare le regole implied per il VPN e creare regole esplicite per limitare il traffico al solo UDP/500 e UDP/4500
- Limitare le porte e le IP per il Remote Access VPN a quelle necessarie (UDP/500, UDP/4500, TCP/443, TCP/80)
- Monitorare attivamente il traffico e i log per rilevare accessi anomali al Management web service
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Limitazione degli accessi non autorizzati al servizio di gestione
- Miglioramento della visibilità e del controllo sul traffico di rete
- Prevenzione di attacchi di tipo RCE e zero-day
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Компанијата за сајбер-безбедност Check Point потврди активна експлоатација на CVE-2026-85102, ранливост за далечинско извршување код (RCE) пред автентикација, која се наоѓа во функционалноста за обработка на VPN сертификати кај нејзиниот производ Security Gateway. Истото безбедносно известување предупредува и на актерите на закани кои ја искористуваат ранливоста од типот Path Traversal пред автентикација означена како CVE-2026-93616. […] The post Check Point предупредува дека хакери ја искористуваат RCE ранливоста во VPN на Security Gateway appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Source
- MKD-CIRT Macedonia del Nord
- Publishing entity
- MKD-CIRT
- Entity type
- National CSIRT
- Area
- Europe · MK
- Original language
- mk · translation in preparation
- Publication
- 24/09/2026 11:25
- MITRE ATT&CK
- T1190, T1078, T1486
- CVE
- CVE-2026-85102, CVE-2026-93616
- Stated country
- MK
Affected products and versions
The collector will check NVD and the available official vendor advisories.