Hollanda Ulusal Siber Güvenlik Merkezi (NCSC), Check Point VPN'de bulunan iki kritik açığın istismar edilme olasılığının yüksek olduğunu duyurdu. Bu açıklar, CVE-2026-85102 ve CVE-2026-85103 olarak adlandırılmakta ve acilen güvenlik güncellemelerinin uygulanması gerektiği vurgulanmaktadır.
NCSC, şu ana kadar kamuya açık bir istismar kanıtı (PoC) bildirilmemiş olmasına rağmen, bu açıkların istismar edilme olasılığının yüksek olduğunu ve bunun potansiyel etkisinin de büyük olduğunu belirtiyor. Kuruluş, bu açıkların istismar edilme girişimlerinin yakın zamanda gerçekleşmesini bekliyor.
Check Point VPN Nedir?
Check Point VPN, uzaktan çalışanların şirket içi ağlarına güvenli bir şekilde bağlanmalarını sağlayan bir kurumsal çözümdür. Şifreli bağlantılar kullanarak, çalışanların verilerine güvenli bir şekilde erişim sağlamaktadır.
Kritik Açıklar ve Etkileri
CVE-2026-85102, VPN müzakeresi sırasında sertifika verilerinin yetersiz doğrulanması nedeniyle, uzaktan bir saldırganın Güvenlik Geçidi üzerinde keyfi kod çalıştırmasına olanak tanıyabilir. Diğer bir açık olan CVE-2026-85103 ise, VPN sertifikası ASN.1 kodlayıcısındaki bir bellek taşmasıdır ve bu durum, uzaktan kod çalıştırma imkanı sunabilir.
Bu açıkların etkilediği sürümler arasında R81.20, R82, R82.10, R81.10.x ve R82.00.x bulunmaktadır. Ayrıca, destek süresi sona ermiş (EoS) sürümler olan R80 ile R80.40, R81 ve R81.10 da bu durumdan etkilenmektedir.
Güncellemeler ve Çözümler
Check Point, R81.20, R82 ve R82.10 sürümleri için LivePatch Take 24 ile bu açıkları kapatmıştır. Ayrıca, aşağıdaki sürümlerde de güncellemeler bulunmaktadır:
- R82.10 Jumbo Hotfix Accumulator Take 44 veya sonrası
- R82 Jumbo Hotfix Accumulator Take 126 veya sonrası
- R81.20 Jumbo Hotfix Accumulator Take 166 veya sonrası
- Spark R82.00.10 Build 2325 veya sonrası
- Spark R81.10.17 Build 4968 veya sonrası
Check Point VPN sürümü R82.20 bu açıkların etkisinde değildir. NCSC, bu açıkların istismar edilmesi durumunda bir saldırganın sistem üzerinde tam kontrol elde edebileceğini, gizli verilere erişim sağlayabileceğini ve operasyonları kesintiye uğratabileceğini bildirmektedir.
Önlemler ve Tavsiyeler
Sistem yöneticileri, güvenlik güncellemelerini bir an önce uygulamalıdır. Ayrıca, ‘Site-to-Site VPN’ bileşenini kullananlar için, VPN kurallarının belirli ve güvenilir IP adreslerine erişimi sınırlayacak şekilde değiştirilmesi önerilmektedir. Check Point topluluk forumlarında yapılan bir paylaşımda, Check Point Live Patch (CPLP) kullanıcılarının 9 Eylül'den itibaren mevcut korumaları aldıkları belirtilmektedir. Bu korumalar, sunucu yeniden başlatılmadan bile uygulanabilmektedir.
CPLP kullanıcılarının, otomatik olarak sağlanan bu korumaların kendileri için geçerli olup olmadığını kontrol etmeleri önemlidir; çünkü bu özellik yalnızca R82.10, R82 ve R81.20 sürümleri için geçerlidir ve tüm yapılandırmaları desteklememektedir.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.