Siber Güvenlik

Check Point VPN'deki kritik açıklar için güncelleme uyarısı

Hollanda Ulusal Siber Güvenlik Merkezi, Check Point VPN'deki kritik açıkların istismar edilme olasılığının yüksek olduğunu belirtti.

Check Point VPN'deki kritik açıklar ve güvenlik güncellemeleri hakkında bilgi.
Check Point VPN'deki kritik açıklar ve güvenlik güncellemeleri hakkında bilgi. · Görsel: BleepingComputer

Hollanda Ulusal Siber Güvenlik Merkezi (NCSC), Check Point VPN'de bulunan iki kritik açığın istismar edilme olasılığının yüksek olduğunu duyurdu. Bu açıklar, CVE-2026-85102 ve CVE-2026-85103 olarak adlandırılmakta ve acilen güvenlik güncellemelerinin uygulanması gerektiği vurgulanmaktadır.

NCSC, şu ana kadar kamuya açık bir istismar kanıtı (PoC) bildirilmemiş olmasına rağmen, bu açıkların istismar edilme olasılığının yüksek olduğunu ve bunun potansiyel etkisinin de büyük olduğunu belirtiyor. Kuruluş, bu açıkların istismar edilme girişimlerinin yakın zamanda gerçekleşmesini bekliyor.

Check Point VPN Nedir?

Check Point VPN, uzaktan çalışanların şirket içi ağlarına güvenli bir şekilde bağlanmalarını sağlayan bir kurumsal çözümdür. Şifreli bağlantılar kullanarak, çalışanların verilerine güvenli bir şekilde erişim sağlamaktadır.

Kritik Açıklar ve Etkileri

CVE-2026-85102, VPN müzakeresi sırasında sertifika verilerinin yetersiz doğrulanması nedeniyle, uzaktan bir saldırganın Güvenlik Geçidi üzerinde keyfi kod çalıştırmasına olanak tanıyabilir. Diğer bir açık olan CVE-2026-85103 ise, VPN sertifikası ASN.1 kodlayıcısındaki bir bellek taşmasıdır ve bu durum, uzaktan kod çalıştırma imkanı sunabilir.

Bu açıkların etkilediği sürümler arasında R81.20, R82, R82.10, R81.10.x ve R82.00.x bulunmaktadır. Ayrıca, destek süresi sona ermiş (EoS) sürümler olan R80 ile R80.40, R81 ve R81.10 da bu durumdan etkilenmektedir.

Güncellemeler ve Çözümler

Check Point, R81.20, R82 ve R82.10 sürümleri için LivePatch Take 24 ile bu açıkları kapatmıştır. Ayrıca, aşağıdaki sürümlerde de güncellemeler bulunmaktadır:

  • R82.10 Jumbo Hotfix Accumulator Take 44 veya sonrası
  • R82 Jumbo Hotfix Accumulator Take 126 veya sonrası
  • R81.20 Jumbo Hotfix Accumulator Take 166 veya sonrası
  • Spark R82.00.10 Build 2325 veya sonrası
  • Spark R81.10.17 Build 4968 veya sonrası

Check Point VPN sürümü R82.20 bu açıkların etkisinde değildir. NCSC, bu açıkların istismar edilmesi durumunda bir saldırganın sistem üzerinde tam kontrol elde edebileceğini, gizli verilere erişim sağlayabileceğini ve operasyonları kesintiye uğratabileceğini bildirmektedir.

Önlemler ve Tavsiyeler

Sistem yöneticileri, güvenlik güncellemelerini bir an önce uygulamalıdır. Ayrıca, ‘Site-to-Site VPN’ bileşenini kullananlar için, VPN kurallarının belirli ve güvenilir IP adreslerine erişimi sınırlayacak şekilde değiştirilmesi önerilmektedir. Check Point topluluk forumlarında yapılan bir paylaşımda, Check Point Live Patch (CPLP) kullanıcılarının 9 Eylül'den itibaren mevcut korumaları aldıkları belirtilmektedir. Bu korumalar, sunucu yeniden başlatılmadan bile uygulanabilmektedir.

CPLP kullanıcılarının, otomatik olarak sağlanan bu korumaların kendileri için geçerli olup olmadığını kontrol etmeleri önemlidir; çünkü bu özellik yalnızca R82.10, R82 ve R81.20 sürümleri için geçerlidir ve tüm yapılandırmaları desteklememektedir.

Sık Sorulan Sorular

Check Point VPN'deki açıklar ne tür riskler taşıyor?

Açıklar, saldırganların sisteme tam kontrol sağlamasına ve gizli verileri değiştirmesine olanak tanıyabilir.

Hangi sürümler bu açıklardan etkileniyor?

R81.20, R82, R82.10, R81.10.x ve R82.00.x sürümleri etkilenmektedir.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü