Check Point сообщает об активной эксплуатации CVE-2026-85102 и CVE-2026-93616
Новости

Check Point сообщает об активной эксплуатации CVE-2026-85102 и CVE-2026-93616

2 мин. на чтение

Check Point сообщила об активной эксплуатации уязвимостей в Security Gateway и Security Management. CISA добавило обе CVE в каталог KEV. Исправления доступны.

В уведомлении о безопасности от 22 сентября 2026 года Check Point сообщила об активной эксплуатации CVE-2026-85102 и CVE-2026-93616, затрагивающих Security Gateway и Security Management. В тот же день CISA добавило обе уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV), сославшись на свидетельства активной эксплуатации.

Check Point также назвала CVE-2026-93616 недавно обнаруженной уязвимостью нулевого дня в Security Management. По словам компании, исправление стало доступно одновременно с публикацией уведомления от 22 сентября.

Технические особенности уязвимостей

CVE-2026-85102: обработка сертификатов VPN

CVE-2026-85102 — уязвимость в обработке сертификатов VPN в Security Gateway, позволяющая удалённо выполнять код без предварительной аутентификации.

Check Point сообщила, что наблюдала попытки эксплуатации уязвимости у клиентов Spark по всему миру. В уведомлении не сообщается об успешном взломе или подтверждённом числе пострадавших. Компания сформулировала это так: «Сейчас мы наблюдаем попытки эксплуатации уязвимости у клиентов Check Point Spark по всему миру».

CVE-2026-93616: обход каталогов в Security Management

CVE-2026-93616 — уязвимость обхода каталогов в веб-сервисе Security Management, для эксплуатации которой не требуется аутентификация. По данным Check Point, она позволяет злоумышленнику выполнить скрипт по произвольному пути и загрузить произвольный класс Java. Компания сообщила, что на момент публикации уведомления она наблюдала несколько целевых атак, произошедших 23 июля 2026 года; данных об общем числе пострадавших или количестве атак она не привела.

Включение в каталог CISA и приоритет устранения уязвимостей

CISA объяснило добавление четырёх новых записей в KEV следующим образом: «CISA добавило четыре новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) на основании свидетельств активной эксплуатации». Среди них были CVE-2026-85102 и CVE-2026-93616.

Включение в каталог KEV подтверждает вывод о том, что обе уязвимости эксплуатируются. Однако уведомление CISA само по себе не указывает пострадавших, не даёт количественной оценки атак и не устанавливает их последствия. Check Point призвала как можно скорее установить доступные исправления для затронутых версий. CISA, в свою очередь, рекомендовало всем организациям уделять первоочередное внимание устранению уязвимостей из KEV в рамках управления уязвимостями на основе оценки рисков.

#check point#cve-2026-85102#cve-2026-93616#активная эксплуатация#cisa kev
Назад ко всем обновлениям