Check Point signale l’exploitation active de CVE-2026-85102 et de CVE-2026-93616
Actualité

Check Point signale l’exploitation active de CVE-2026-85102 et de CVE-2026-93616

2 min de lecture

Check Point a signalé l’exploitation active de failles touchant Security Gateway et Security Management. CISA a ajouté les deux CVE à son catalogue KEV, et des correctifs sont disponibles.

Dans un avis de sécurité du 22 septembre 2026, Check Point a signalé l’exploitation active de CVE-2026-85102 et de CVE-2026-93616, qui touchent Security Gateway et Security Management. CISA a ajouté les deux vulnérabilités à son catalogue des vulnérabilités connues comme exploitées (KEV) le même jour, sur la base de preuves d’exploitation active.

Check Point a également présenté CVE-2026-93616 comme une vulnérabilité zero-day récemment découverte touchant Security Management. L’entreprise a indiqué qu’un correctif était disponible dès la publication de son avis du 22 septembre.

Périmètre technique des vulnérabilités

CVE-2026-85102 : gestion des certificats VPN

CVE-2026-85102 est une vulnérabilité permettant l’exécution de code à distance avant authentification dans la gestion des certificats VPN de Security Gateway.

Check Point a indiqué avoir observé des tentatives d’exploitation visant des clients Spark dans le monde entier. L’avis ne fait état d’aucune compromission réussie et ne fournit aucun décompte vérifié des victimes. Il précise : « Nous observons désormais des tentatives d’exploitation visant les clients Check Point Spark dans le monde entier. »

CVE-2026-93616 : traversée de répertoires dans Security Management

CVE-2026-93616 est une vulnérabilité de traversée de répertoires exploitable avant authentification dans le service web de Security Management. Selon Check Point, elle permet à un attaquant d’exécuter un script depuis un chemin arbitraire et de charger une classe Java arbitraire. L’entreprise a indiqué qu’au moment de la publication de l’avis, elle avait observé quelques attaques ciblées le 23 juillet 2026 ; elle n’a pas fourni de décompte plus global des victimes ni de données sur le volume des attaques.

Inscription au catalogue de CISA et priorité des mesures correctives

CISA a expliqué l’ajout de quatre nouvelles entrées à son catalogue KEV en ces termes : « CISA a ajouté quatre nouvelles vulnérabilités à son catalogue des vulnérabilités connues comme exploitées (KEV), sur la base de preuves d’exploitation active. » CVE-2026-85102 et CVE-2026-93616 figuraient parmi ces entrées.

L’inscription au catalogue KEV étaye le constat selon lequel les deux vulnérabilités sont exploitées. Toutefois, l’alerte de CISA n’identifie pas de manière indépendante les victimes, ne quantifie pas le volume des attaques et n’établit pas leur impact. Check Point a appelé à appliquer rapidement les correctifs disponibles sur les versions concernées, tandis que CISA a encouragé toutes les organisations à traiter en priorité les vulnérabilités du catalogue KEV dans le cadre d’une gestion des vulnérabilités fondée sur les risques.

#check point#cve-2026-85102#cve-2026-93616#exploitation active#catalogue KEV de CISA
Retour à toutes les publications