Наука и технологии

NCSC предупредил о скорой атаке на уязвимые Check Point VPN

NCSC предупредил о скорой атаке на уязвимые Check Point VPN

Нидерландский Национальный центр кибербезопасности (NCSC) предупредил о скором массовом использовании двух критических уязвимостей в VPN-продуктах Check Point. Центр рекомендует как можно скорее установить обновления безопасности.

Речь идёт об уязвимостях CVE-2026-85102 и CVE-2026-85103. Первая затрагивает процесс установления VPN-соединения, вторая связана с обработкой сертификатов. Обе проблемы позволяют внешнему злоумышленнику без учётных данных обойти защиту и выполнить собственный вредоносный код в системе.

Публичный код эксплуатации пока не обнаружен, однако NCSC ожидает скорого активного использования уязвимостей в широком масштабе. При успешной атаке злоумышленник сможет получить контроль над системой, просматривать или изменять конфиденциальные данные. Также он сможет нарушить её работу.

Организациям, использующим Site-to-Site VPN, также рекомендуют отключить implied rules и ограничить доступ к VPN конкретными IP-адресами. Если администратор не уверен, затронута ли инфраструктура уязвимой версией, NCSC советует обратиться к ИТ-провайдеру.

Источники: Ncsc, Bleepingcomputer
Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий