Siber güvenlik şirketi Check Point, Security Gateway ürünündeki VPN sertifika yönetim işlevinde bulunan CVE-2026-85102 kodlu uzaktan kod yürütme (RCE) açığının aktif olarak istismar edildiğini doğruladı. Bu güvenlik açığı, ön kimlik doğrulama aşamasında kötü niyetli kişilerin sisteme sızmasına olanak tanıyor.
Güvenlik Açıkları ve Etkileri
Check Point'in uyarısında, CVE-2026-85102 dışında, ön kimlik doğrulama yol geçiş açığı olarak bilinen CVE-2026-93616'nın da istismar edildiği belirtildi. Bu açığın, yönetim web hizmetini etkileyerek script çalıştırma ve Java sınıf yükleme gibi yetenekler sağladığı ifade ediliyor. CVE-2026-93616 açığının, 23 Temmuz'dan bu yana sıfır gün olarak istismar edildiği kaydedildi.
Kullanıcıları Uyarma
Hollanda Ulusal Siber Güvenlik Merkezi (NCSC), 10 Eylül'de Security Gateway sorununa dikkat çekerek, kullanıcıları mevcut güvenlik güncellemelerini uygulamaya çağırdı. Check Point, 12 Eylül itibarıyla kötü niyetli etkinliklerin başladığını ve saldırganların konumlarını gizlemek için VPN ve proxy kullandıklarını bildirdi. Şirketin raporuna göre, saldırılar anonimleştirme altyapısından, yani VPN hizmetleri ve proxy'lerden kaynaklanıyor.
Güncelleme Önerileri
Check Point, CVE-2026-85102 açığı için yöneticilerin, desteklenen R81.20, R82 veya R82.10 geçitlerinde Check Point LivePatch Take 26'yı kurmalarını veya belirli Jumbo Hotfix'leri yüklemelerini öneriyor. Müşterilerin ayrıca Spark güvenlik duvarlarını R82.00.10 Build 2325 veya R81.10.17 Build 4968 veya daha yeni sürümlerine güncellemeleri gerektiği vurgulanıyor.
Güvenlik Önlemleri
Güncelleme yapılamıyorsa, VPN varsayılan kurallarının devre dışı bırakılması ve Site-to-Site VPN için belirli eş IP adreslerine kısıtlama getiren açık kurallar oluşturulması öneriliyor. Uzaktan Erişim VPN için ise, yalnızca gerekli hizmetlerin belirli portlar üzerinden izin verilmesi ve mümkünse kaynak istemci IP aralıklarının kısıtlanması gerektiği belirtiliyor. Check Point, bu önlemlerin yerel olarak yönetilen Spark güvenlik duvarlarına uygulanmadığını da hatırlatıyor.
Sonuç
Check Point'in uyarısı, siber güvenlikteki tehditlerin ciddiyetini bir kez daha gözler önüne seriyor. Kullanıcıların, mevcut güvenlik açıklarını kapatmak için güncellemeleri zamanında uygulamaları büyük önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.