Check Point 报告 CVE-2026-85102 和 CVE-2026-93616 正在被利用
新闻

Check Point 报告 CVE-2026-85102 和 CVE-2026-93616 正在被利用

阅读需 1 分钟

Check Point 报告,影响 Security Gateway 和 Security Management 的漏洞正在被利用。CISA 已将这两项 CVE 列入 KEV 目录,相关修复措施已可用。

在2026年9月22日发布的安全通告中,Check Point 报告,影响 Security Gateway 和 Security Management 的 CVE-2026-85102 和 CVE-2026-93616 正在被利用。同日,CISA 将这两项漏洞列入其已知遭利用漏洞(KEV)目录,依据是已有证据表明这些漏洞正在被利用。

Check Point 还将 CVE-2026-93616 描述为新发现的零日漏洞,影响 Security Management。该公司表示,修复措施已随9月22日的通告发布而提供。

漏洞的技术细节与涉及范围

CVE-2026-85102:VPN 证书处理

CVE-2026-85102 是 Security Gateway 的 VPN 证书处理环节中存在的认证前远程代码执行漏洞。

Check Point 表示,已观察到全球范围内针对 Spark 客户的漏洞利用尝试。通告未报告成功入侵事件,也未提供经核实的受害者数量。其原文表述为:“我们目前观察到全球范围内针对 Check Point Spark 客户的漏洞利用尝试。”

CVE-2026-93616:Security Management 路径遍历

CVE-2026-93616 是 Security Management Web 服务中存在的认证前路径遍历漏洞。据 Check Point 介绍,该漏洞允许攻击者从任意路径执行脚本,并加载任意 Java 类。该公司表示,截至通告发布时,已观察到2026年7月23日发生的少量针对性攻击;但未提供更广泛的受害者数量或攻击规模数据。

CISA 收录情况与修复优先级

CISA 对新增四条 KEV 记录的依据作出了如下说明:“基于漏洞正在被利用的证据,CISA 已将四项新漏洞加入其已知遭利用漏洞(KEV)目录。”CVE-2026-85102 和 CVE-2026-93616 均在其中。

列入 KEV 目录支持了这两项漏洞正在被利用的判断,但 CISA 的警报并未独立指明受害者、量化攻击规模或确定影响。Check Point 呼吁尽快为受影响的版本应用已有修复措施,CISA 则建议所有组织通过基于风险的漏洞管理,优先修复 KEV 目录中的漏洞。

#check point#cve-2026-85102#cve-2026-93616#正在被利用#cisa kev
返回全部资讯