🌐 Check Point VPN: две уязвимости 9.8 — валидация сертификата + heap overflow
VPN-шлюзы снова в топе: у Check Point пара багов CVSS 9.8, которые бьют по самому входу в корпоративную сеть.
Что за баги:
• CVE-2026-85102 — некорректная валидация сертификата клиента: можно представиться «своим»
• CVE-2026-85103 — heap overflow → выполнение кода до аутентификации
Почему это максимально опасно:
• VPN-шлюз — это дверь, он всегда на периметре
• успешная эксплуатация = точка входа внутрь, минуя кучу защиты
• после пробития — типичный путь: разведка, lateral movement, шифровальщик
Фикс: обновление до пропатченной версии. Приоритет — вне очереди.
Mitigation пока патчишь:
• отключить неиспользуемые типы клиентских подключений
• MFA обязательна (не спасёт от бага, но поднимет планку)
• ограничить доступ к веб-интерфейсу администратора
• аудит подключений: кто входил в нерабочее время, откуда
Правило: периметр-устройства патчатся первыми, всегда.
#CheckPoint #VPN #CVE #ИБ
Post #60
5