Check Point, güvenlik duvarı ve yönetim ürünlerinin VPN sertifikalarını işleme biçiminde bulunan iki kritik açığı düzeltti. Bu açıkların, belirli koşullar altında kimlik doğrulaması yapılmamış uzaktan bir saldırganın kod çalıştırmasına olanak tanıyabileceği belirtiliyor. Ancak, şirket bu koşullar hakkında detay vermedi.
Açıkların Detayları
İlk açık, CVE-2026-85102 koduyla anılan ve VPN müzakeresi sırasında sertifika güveninin doğru bir şekilde doğrulanmamasıyla ilgilidir. Bu açığın, kimlik doğrulaması yapılmamış bir uzaktan saldırgana, Security Gateway üzerinde kod çalıştırma imkanı tanıyabileceği ifade ediliyor.
İkinci açık ise, CVE-2026-85103 kodunu taşıyor ve VPN sertifikasının ASN.1 yapısının çözümleme işlemi sırasında meydana gelen bir heap tabanlı bellek taşması. Bu açık da, kimlik doğrulaması yapılmamış bir uzaktan saldırganın, Quantum Security Management ve Quantum Security Gateway sistemlerinde kod çalıştırmasına olanak tanıyabilir.
Her iki açık da 9.8 CVSS puanına sahip. Check Point, bu açıkları kendisi tespit ettiğini ve şu ana kadar herhangi bir saldırıda kullanıldıklarına dair bir bulgu olmadığını belirtiyor.
Etkilenen Versiyonlar
Açıkların etki alanı, belirli versiyonlarla sınırlı:
- R82.10 ile Jumbo Hotfix Take 43 veya altı
- R82 ile Jumbo Hotfix Take 125 veya altı
- R81.20 ile Jumbo Hotfix Take 165 veya altı
Bu versiyonlar, açıkların etkilediği sürümler olarak belirtiliyor; düzeltmelerin bulunduğu sürümler hakkında bilgi verilmedi.
Kanada Siber Güvenlik Merkezi, aynı gün akşam saatlerinde daha geniş bir ürün yelpazesini içeren bir uyarı yayınladı. Bu uyarıda, Security Gateway, Security Management Server ve Check Point'in küçük işletmelere yönelik Spark Firewall ürünleri listelendi. Ancak, versiyon bilgisi verilmedi.
Düzeltme Yöntemleri
Check Point, müşterilerine iki düzeltme yolu sundu. İlk olarak, Check Point Live Patch kullanarak otomatik koruma sağladıklarını belirtti. Bu güncellemeler 9 Eylül'de başlamıştı. İkinci yöntem ise, müşterilerin kendi kurulum versiyonları için en son Jumbo Hotfix'i yüklemeleri gerektiği yönünde oldu.
Bazı müşteriler, R81.10 sürümünü kullandıklarını ve bu sürüm için herhangi bir Jumbo Hotfix veya Live Patch bulunmadığını belirtti. Bu durum, söz konusu müşteriler için yalnızca azaltma seçeneklerini bırakıyor. Ayrıca, bazı kullanıcılar otomatik güncellemenin kendilerine ulaşmadığını ifade etti.
Sonuç
Check Point, bu yeni açıkların istismar edilip edilmediğine dair herhangi bir bulgu olmadığını vurguladı. Müşterilere, etkilenen ürünler ve düzeltme adımları için iki belgeyi referans olarak sundu. Ancak, açıkların hangi koşullarda tetiklenebileceği veya düzeltmelerin mevcut erişimi kaldırıp kaldırmayacağı gibi kritik sorular yanıt bulamadı.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.