🔥 Check Point закрыла две уязвимости с оценкой 9.8 в VPN-сертификатах Check Point закрыла CVE-2026-85102 и CVE-2026-85103. Обе — 9.8 по CVSS. Неаутентифицированный RCE на Security Gateway или Quantum Security Management. Первая — ошибка доверия сертификату. Вторая — переполнение кучи при разборе ASN.1. Компания сама назначила идентификаторы и оценки. Условия не раскрыла. В документе указаны «конкретные условия», но без деталей. Затронуты три ветки Quantum: R82.10 с Jumbo Hotfix Take 43 или ниже, R82 с Take 125 или ниже, R81.20 с Take 165 или ниже. Канадский центр добавил Spark Firewall, но версии не указал. Решение: Live Patch или свежий Jumbo Hotfix. Но обновления поступают с задержками, по данным hackernews. Пять клиентов сообщили о Take 18/17 от 1 сентября. Обновления нет. У части пользователей ссылки в бюллетенях не открывались. Отдельная проблема — R81.10: патча нет. Снижение риска: отключить подразумеваемые правила для VPN. Это слишком расплывчато. Один клиент спрашивает, какие строки конфигурации комментировать. Ответа нет. Контекст: в июне и июле Check Point уже закрывала критические уязвимости в этих же продуктах. CVE-2026-50751 и CVE-2026-16232 попали в KEV CISA как эксплуатируемые. Меня беспокоит не сам патч, а отсутствие информации об условиях срабатывания. Check Point не описывает условия эксплуатации. SOC не отличит легитимное рукопожатие от атаки. Без IoC остаётся искать аномалии в логах и ждать, пока вендор определится. #CheckPoint #CVE202685102 #CVE202685103 #VPN #RCE