Siber Güvenlik

Check Point, Security Gateway VPN Açığına Dikkat Çekiyor

Check Point, Security Gateway ürünündeki VPN açığının aktif olarak istismar edildiğini doğruladı.

Security Gateway VPN açığı ile ilgili bilgilendirici bir grafik.
Security Gateway VPN açığı ile ilgili bilgilendirici bir grafik. · Görsel: BleepingComputer

Siber güvenlik şirketi Check Point, Security Gateway ürünündeki VPN sertifika yönetim işlevinde bulunan CVE-2026-85102 kodlu uzaktan kod yürütme (RCE) açığının aktif olarak istismar edildiğini doğruladı. Bu güvenlik açığı, ön kimlik doğrulama aşamasında kötü niyetli kişilerin sisteme sızmasına olanak tanıyor.

Güvenlik Açıkları ve Etkileri

Check Point'in uyarısında, CVE-2026-85102 dışında, ön kimlik doğrulama yol geçiş açığı olarak bilinen CVE-2026-93616'nın da istismar edildiği belirtildi. Bu açığın, yönetim web hizmetini etkileyerek script çalıştırma ve Java sınıf yükleme gibi yetenekler sağladığı ifade ediliyor. CVE-2026-93616 açığının, 23 Temmuz'dan bu yana sıfır gün olarak istismar edildiği kaydedildi.

Kullanıcıları Uyarma

Hollanda Ulusal Siber Güvenlik Merkezi (NCSC), 10 Eylül'de Security Gateway sorununa dikkat çekerek, kullanıcıları mevcut güvenlik güncellemelerini uygulamaya çağırdı. Check Point, 12 Eylül itibarıyla kötü niyetli etkinliklerin başladığını ve saldırganların konumlarını gizlemek için VPN ve proxy kullandıklarını bildirdi. Şirketin raporuna göre, saldırılar anonimleştirme altyapısından, yani VPN hizmetleri ve proxy'lerden kaynaklanıyor.

Güncelleme Önerileri

Check Point, CVE-2026-85102 açığı için yöneticilerin, desteklenen R81.20, R82 veya R82.10 geçitlerinde Check Point LivePatch Take 26'yı kurmalarını veya belirli Jumbo Hotfix'leri yüklemelerini öneriyor. Müşterilerin ayrıca Spark güvenlik duvarlarını R82.00.10 Build 2325 veya R81.10.17 Build 4968 veya daha yeni sürümlerine güncellemeleri gerektiği vurgulanıyor.

Güvenlik Önlemleri

Güncelleme yapılamıyorsa, VPN varsayılan kurallarının devre dışı bırakılması ve Site-to-Site VPN için belirli eş IP adreslerine kısıtlama getiren açık kurallar oluşturulması öneriliyor. Uzaktan Erişim VPN için ise, yalnızca gerekli hizmetlerin belirli portlar üzerinden izin verilmesi ve mümkünse kaynak istemci IP aralıklarının kısıtlanması gerektiği belirtiliyor. Check Point, bu önlemlerin yerel olarak yönetilen Spark güvenlik duvarlarına uygulanmadığını da hatırlatıyor.

Sonuç

Check Point'in uyarısı, siber güvenlikteki tehditlerin ciddiyetini bir kez daha gözler önüne seriyor. Kullanıcıların, mevcut güvenlik açıklarını kapatmak için güncellemeleri zamanında uygulamaları büyük önem taşıyor.

Sık Sorulan Sorular

CVE-2026-85102 açığı nedir?

CVE-2026-85102, Security Gateway ürününde bulunan bir uzaktan kod yürütme açığıdır.

Kullanıcılar ne yapmalı?

Kullanıcıların, mevcut güvenlik güncellemelerini hemen uygulamaları önerilmektedir.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü