NCSC предупредил о скорой атаке на уязвимые Check Point VPN

Нидерландский Национальный центр кибербезопасности (NCSC) предупредил о скором массовом использовании двух критических уязвимостей в VPN-продуктах Check Point. Центр рекомендует как можно скорее установить обновления безопасности.
Речь идёт об уязвимостях CVE-2026-85102 и CVE-2026-85103. Первая затрагивает процесс установления VPN-соединения, вторая связана с обработкой сертификатов. Обе проблемы позволяют внешнему злоумышленнику без учётных данных обойти защиту и выполнить собственный вредоносный код в системе.
Публичный код эксплуатации пока не обнаружен, однако NCSC ожидает скорого активного использования уязвимостей в широком масштабе. При успешной атаке злоумышленник сможет получить контроль над системой, просматривать или изменять конфиденциальные данные. Также он сможет нарушить её работу.
Организациям, использующим Site-to-Site VPN, также рекомендуют отключить implied rules и ограничить доступ к VPN конкретными IP-адресами. Если администратор не уверен, затронута ли инфраструктура уязвимой версией, NCSC советует обратиться к ИТ-провайдеру.



