Check‑PointVPN高危漏洞:未认证攻击者可实现远程代码执行

admin 2026-09-15 04:45:50 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: CheckPointVPN存在两个高危漏洞CVE-2026-85102和CVE-2026-85103,未认证攻击者可远程执行代码,影响远程访问VPN和站点到站点VPN功能。漏洞由内部团队发现并已修复,暂未观测到在野利用。建议管理员优先修补暴露的网关,部署热修复包并审计日志。 综合评分: 85 文章分类: 漏洞分析,漏洞预警,应急响应


Check‑Point VPN高危漏洞:未认证攻击者可实现远程代码执行

原创

网络安全9527 网络安全9527

安全圈的那点事儿

2026年9月11日 15:32 江苏

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

Check‑Point公布其VPN产品存在两个高危漏洞,特定条件下,未经身份验证的远程攻击者可在受影响的安全网关上执行任意代码。

漏洞编号为 CVE‑2026‑85102、CVE‑2026‑85103,同时影响远程访问VPN与站点到站点VPN功能。漏洞由Check‑Point内部安全研究团队发现并完成修复,目前暂未观测到在野利用的相关证据。

Check‑Point VPN漏洞详情

第一个漏洞 CVE‑2026‑85102,属于认证绕过缺陷,可触发远程代码执行(RCE)。根据厂商安全公告,该漏洞允许攻击者绕过VPN设备的身份校验机制,实现远程代码执行。

VPN网关通常暴露于互联网,部署在企业网络边界。一旦漏洞攻击成功,攻击者无需合法账号凭据,便可在目标网络建立入侵立足点。

第二个漏洞 CVE‑2026‑85103,是一处与ASN.1解码相关的堆溢出漏洞,同样能够造成远程代码执行。

ASN.1常用于密码学、网络协议中,对结构化数据做编码与交换处理。设备处理恶意构造的ASN.1数据包时会发生内存损坏,攻击者借此控制VPN进程乃至整套网关设备。

Check‑Point将两个漏洞均标记为高危级别,敦促客户尽快为对应版本安装最新累积热修复包(Jumbo Hotfix)。

为降低企业完成修补前被批量攻击的风险,厂商没有公开技术验证POC细节。

开启Check‑Point实时补丁(Live Patch)功能的设备已于2026年9月9日起自动接收防护更新;未启用Live‑Patch的机构,需要查阅官方修复指引,手动部署对应的累积热修复。

安全团队应优先防护对外暴露的Check‑Point网关,尤其是面向远程办公人员、站点间隧道提供服务的设备。

威胁团伙经常把公网VPN设备作为攻击目标:攻陷VPN后即可打通进入内网的通道,窃取凭证、横向渗透,或是开展勒索软件攻击。

管理员操作建议:梳理全部受影响网关,确认软件版本与热修复版本,在紧急维护窗口部署厂商补丁。 同时审计网关日志,重点关注异常VPN请求、身份认证异常、不明管理员操作、配置变更、可疑进程等行为。

尽管Check‑Point暂未发现漏洞被实际攻击的迹象,但“无需认证+远程代码执行”的组合使得这两个漏洞风险极高。 企业应当将CVE‑2026‑85102、CVE‑2026‑85103列为紧急修补项,保证边界VPN基础设施全部更新至安全版本。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全圈的那点事儿 网络安全9527 网络安全9527《Check‑Point VPN高危漏洞:未认证攻击者可实现远程代码执行》

评论:0   参与:  0