
Check Point, CVE-2026-85102 ve CVE-2026-93616 Açıklarında Aktif İstismar Bildirdi
Check Point, Security Gateway ve Security Management açıklarında aktif istismar bildirdi. CISA iki CVE’yi KEV kataloğuna ekledi. Her iki açık için de düzeltme mevcut.
Check Point, 22 Eylül 2026 tarihli güvenlik duyurusunda Security Gateway ve Security Management’ı etkileyen CVE-2026-85102 ve CVE-2026-93616 açıklarında aktif istismar tespit ettiğini bildirdi. CISA da aynı gün iki açığı aktif istismar kanıtına dayanarak Known Exploited Vulnerabilities (KEV) kataloğuna ekledi.
Check Point ayrıca CVE-2026-93616’yı Security Management’ı etkileyen, yeni keşfedilmiş bir sıfır gün açığı (Zero Day) olarak tanımladı. Şirket, düzeltmenin 22 Eylül tarihli duyuruyla birlikte kullanıma sunulduğunu belirtti.
Açıkların teknik kapsamı
CVE-2026-85102: VPN Sertifika Handle
CVE-2026-85102, Security Gateway’in VPN sertifika handle'ı etkileyen ve kimlik doğrulama öncesinde uzaktan kod yürütmeye izin veren bir açıktır.
Check Point, dünya genelindeki Spark müşterilerine yönelik istismar girişimleri gözlemlediğini bildirdi. Duyuru, başarılı bir ihlal veya doğrulanmış mağdur sayısı vermiyor. Kaynaktaki ifade şöyle: “We are now observing exploitation attempts against Check Point Spark customers globally.”
CVE-2026-93616: Security Management Path Traversal
CVE-2026-93616, Security Management web hizmetinde kimlik doğrulama öncesinde kötüye kullanılabilen bir dizin geçişi (path traversal) açığıdır. Check Point’a göre saldırganın keyfi bir yoldan betik çalıştırmasına ve keyfi bir Java sınıfı yüklemesine izin veriyor. Şirket, duyurunun yayımlandığı tarih itibarıyla 23 Temmuz 2026’da çok az bir hedefli saldırı gözlemlediğini belirtti. Daha fazla bir mağdur sayısı veya saldırı hacmi açıklamadı.
CISA kaydı ve düzeltme önceliği
CISA, dört yeni KEV kaydının dayanağını şu ifadeyle açıkladı: “CISA has added four new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog, based on evidence of active exploitation.” CVE-2026-85102 ve CVE-2026-93616 bu kayıtlar arasında yer alıyor.
KEV kaydı iki açığın aktif istismar edildiğini destekliyor. Ancak CISA uyarısı mağdurları, saldırı hacmini veya etkileri bağımsız olarak ortaya koymuyor. Check Point, etkilenen sürümlerde mevcut düzeltmelerin gecikmeden uygulanmasını isterken CISA tüm kuruluşları KEV açıklarının giderilmesine risk temelli biçimde öncelik vermeye çağırıyor.

