CISA zaradila kritickú chybu Check Point VPN medzi aktívne zneužívané zraniteľnosti

CISA zaradila CVE-2026-85102 v zariadeniach Check Point do katalógu známych aktívne zneužívaných zraniteľností. Výrobca odporúča bezodkladne nasadiť hotfix dostupný od 9. septembra.

Zraniteľnosť CVE-2026-85102 Check Point VPN bola 22. septembra 2026 zaradená americkou agentúrou CISA do katalógu Known Exploited Vulnerabilities (KEV). Ide o kritickú chybu vo VPN komponentoch bezpečnostných zariadení Check Point, pri ktorej výrobca potvrdil aktívne pokusy o zneužitie proti zákazníkom produktovej línie Spark.

Check Point podľa svojho bezpečnostného upozornenia tieto pokusy pozoruje od 12. septembra. Oprava je k dispozícii od 9. septembra a výrobca odporúča dotknutým organizáciám okamžite nasadiť príslušný hotfix.

CVE-2026-85102 Check Point VPN umožňuje útok bez prihlásenia

Chyba má identifikátor CVE-2026-85102 a hodnotenie CVSS 9.8 z 10. Ide o predautentifikačnú zraniteľnosť typu vzdialené spustenie kódu (RCE). Nachádza sa pri spracovaní certifikátov počas vyjednávania VPN spojenia.

Útočník tak pri zraniteľnej a dostupnej konfigurácii nepotrebuje platné prihlasovacie údaje. Úspešné zneužitie môže umožniť spustiť ľubovoľný kód priamo na zariadení.

Dotknuté sú produkty Security Gateway a Check Point Spark Firewall, ak sú nakonfigurované pre Site-to-Site VPN alebo Remote Access VPN. Organizácie by preto mali overiť, či majú tieto VPN režimy nasadené, skontrolovať používanú verziu a aplikovať hotfix určený výrobcom.

CISA eviduje chybu v katalógu KEV

Zaradenie do katalógu KEV znamená, že CISA zraniteľnosť eviduje ako chybu so známym zneužitím v praxi. Pri zázname pre CVE-2026-85102 agentúra odporúča riadiť sa pokynmi výrobcu.

Check Point vo svojom advisory uvádza hotfix pod označením sk1000117. Správcovia by okrem aktualizácie mali preveriť aj logy VPN prístupov a hľadať podozrivú aktivitu súvisiacu s certifikátovým VPN vyjednávaním.

Rozsah kompromitácií zatiaľ nie je potvrdený

Verejne nie je potvrdené, koľko organizácií bolo prípadne kompromitovaných ani kto za útokmi stojí. Check Point informoval o pozorovaných pokusoch o zneužitie, ale nezverejnil kompletné technické detaily reťazca útoku.

Ďalšie informácie môžu priniesť aktualizácie od Check Pointu a CISA, prípadne zverejnenie indikátorov kompromitácie alebo pripísanie aktivít konkrétnej skupine. Dovtedy je prioritou nasadenie dostupnej opravy na internetovo prístupných VPN bránach v dotknutých konfiguráciách.

Zdroje

  • Check Point Blog – Výrobca potvrdzuje aktívne zneužívanie CVE-2026-85102, dotknuté produkty, závažnosť a dostupnosť opravy od 9. septembra 2026.
  • CISA Known Exploited Vulnerabilities Catalog – CISA eviduje CVE-2026-85102 v katalógu KEV a uvádza požiadavku postupovať podľa pokynov výrobcu.
  • Canadian Centre for Cyber Security – Kanadské národné kybernetické centrum nezávisle uvádza, že Check Point nahlásil zneužívanie CVE-2026-85102 v praxi.

Overené a aktualizované: 23. 09. 2026 06:22

Zdieľanie