
Check Point сообщает об активной эксплуатации CVE-2026-85102 и CVE-2026-93616
Check Point сообщила об активной эксплуатации уязвимостей в Security Gateway и Security Management. CISA добавило обе CVE в каталог KEV. Исправления доступны.
В уведомлении о безопасности от 22 сентября 2026 года Check Point сообщила об активной эксплуатации CVE-2026-85102 и CVE-2026-93616, затрагивающих Security Gateway и Security Management. В тот же день CISA добавило обе уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV), сославшись на свидетельства активной эксплуатации.
Check Point также назвала CVE-2026-93616 недавно обнаруженной уязвимостью нулевого дня в Security Management. По словам компании, исправление стало доступно одновременно с публикацией уведомления от 22 сентября.
Технические особенности уязвимостей
CVE-2026-85102: обработка сертификатов VPN
CVE-2026-85102 — уязвимость в обработке сертификатов VPN в Security Gateway, позволяющая удалённо выполнять код без предварительной аутентификации.
Check Point сообщила, что наблюдала попытки эксплуатации уязвимости у клиентов Spark по всему миру. В уведомлении не сообщается об успешном взломе или подтверждённом числе пострадавших. Компания сформулировала это так: «Сейчас мы наблюдаем попытки эксплуатации уязвимости у клиентов Check Point Spark по всему миру».
CVE-2026-93616: обход каталогов в Security Management
CVE-2026-93616 — уязвимость обхода каталогов в веб-сервисе Security Management, для эксплуатации которой не требуется аутентификация. По данным Check Point, она позволяет злоумышленнику выполнить скрипт по произвольному пути и загрузить произвольный класс Java. Компания сообщила, что на момент публикации уведомления она наблюдала несколько целевых атак, произошедших 23 июля 2026 года; данных об общем числе пострадавших или количестве атак она не привела.
Включение в каталог CISA и приоритет устранения уязвимостей
CISA объяснило добавление четырёх новых записей в KEV следующим образом: «CISA добавило четыре новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) на основании свидетельств активной эксплуатации». Среди них были CVE-2026-85102 и CVE-2026-93616.
Включение в каталог KEV подтверждает вывод о том, что обе уязвимости эксплуатируются. Однако уведомление CISA само по себе не указывает пострадавших, не даёт количественной оценки атак и не устанавливает их последствия. Check Point призвала как можно скорее установить доступные исправления для затронутых версий. CISA, в свою очередь, рекомендовало всем организациям уделять первоочередное внимание устранению уязвимостей из KEV в рамках управления уязвимостями на основе оценки рисков.


