Check Point предупреждает о хакерах, использующих уязвимость RCE в VPN Security Gateway
Компания в сфере кибербезопасности Check Point подтвердила активное использование уязвимости CVE-2026-85102, связанной с удаленным выполнением кода (RCE) до аутентификации в функционале обработки сертификатов VPN своего продукта Security Gateway. Данная уязвимость позволяет злоумышленникам выполнять произвольный код на уязвимых устройствах, что может привести к серьезным последствиям для безопасности.
Уязвимость была обнаружена в процессе обработки сертификатов, что делает её особенно опасной, поскольку атака может быть инициирована без необходимости предварительной аутентификации. Это означает, что злоумышленникам достаточно лишь доступа к сети, чтобы начать эксплуатацию уязвимости.
Check Point призывает всех пользователей и администраторов Security Gateway немедленно обновить свои системы до последней версии, в которой данная уязвимость была устранена. Также рекомендуется провести аудит безопасности своих сетей и систем для выявления возможных признаков эксплуатации уязвимости.
Эксперты компании предупреждают, что злоумышленники могут использовать различные методы для атаки, включая фишинг и социальную инженерию, чтобы получить доступ к сети и запустить эксплойт. Поэтому важно не только обновить программное обеспечение, но и повысить уровень осведомленности сотрудников о возможных угрозах.
Ситуация подчеркивает важность регулярного мониторинга и обновления систем безопасности, а также необходимость внедрения комплексных стратегий киберзащиты, чтобы минимизировать риски, связанные с уязвимостями. Проверка на наличие уязвимостей и своевременное реагирование могут значительно снизить вероятность успешной атаки.