🔥 Check Point VPN: два критических RCE с CVSS 9.8 Девятого сентября Check Point устранила две RCE в VPN-продуктах. Обе с CVSS 9.8. CVE-2026-85102 затрагивает процесс согласования VPN-соединения: атакующий без аутентификации обходит проверки и выполняет код на шлюзе. CVE-2026-85103 — переполнение кучи в декодере сертификатов ASN.1, тоже RCE на Security Gateways и Security Management Servers. Публичного эксплойта пока нет, но Dutch NCSC оценивает вероятность эксплуатации как высокую и ждёт попыток в ближайшее время. По данным securityaffairs. Обновления вышли в бюллетенях sk1000117 и sk1000118. Затронуты R81.20, R82, R82.10, R81.10.x, R82.00.x и всё, что снято с поддержки, от R80 до R81.10. R82.20 не затронут. Для поддерживаемых версий исправления доступны через LivePatch Take 24 или Jumbo Hotfix, в зависимости от версии. LivePatch может закрыть уязвимости без перезагрузки, но применяется не ко всем конфигурациям. Поэтому нужно проверять факт установки, а не надеяться на автоматическое применение. NCSC советует устанавливать обновления немедленно. Для Site-to-Site VPN дополнительно: отключить неявные правила и ограничить VPN-доступ конкретными доверенными IP. Это снижает поверхность атаки, если эксплойт появится раньше, чем вы успеете доехать до дата-центра. Если сомневаетесь, звоните своему поставщику ИТ-услуг сейчас, а не после первого IoC в логах. Самое неприятное здесь — не RCE, а то, что линейки R80-R81.10, снятые с поддержки, официального обновления не получат. Для таких шлюзов единственная реальная защита — жёсткая фильтрация IP-адресов и скорый переход на поддерживаемую версию. Я бы смотрел не на наличие LivePatch, а на применимость исправления к конкретной версии: быстрое обновление без проверки нередко оставляет дыру открытой. Обновление до R82.20 — это уже не плановое обслуживание, а вывод из-под удара. #CheckPoint #VPN #RCE #NCSC