NCSC, Büyük Ölçekli Sömürü Beklenirken Kritik Kontrol Noktası VPN Kusurlarına Karşı Uyardı
2 min read
Hollanda Ulusal Siber Güvenlik Merkezi (NCSC), Check Point VPN ürünlerindeki iki kritik güvenlik açığı hakkında acil bir uyarı yayınladı ve yakın vadede büyük ölçekli istismar girişimleri beklediğini söyledi. Etkilenen Kontrol Noktası ağ geçitlerini, yönetim sistemlerini veya Kıvılcım Güvenlik Duvarı ürünlerini kullanan kuruluşlar, mevcut düzeltmeleri derhal dağıtmalıdır. CVE -2026 -85102 ve CVE -2026 -85103 olarak izlenen her iki kusur da 10 üzerinden 9,8 'lik bir CVSS önem derecesi puanı taşımaktadır. Güvenlik açıkları, kimliği doğrulanmamış bir uzak saldırganın rastgele kod yürütmesine izin vererek internete dönük VPN altyapısı için ciddi bir risk oluşturabilir. Check Point VPN ürünleri genellikle çalışanları, ofisleri ve ağları internet üzerinden güvenli bir şekilde birbirine bağlar. Bu sistemler ağ çevresinde oturduğundan ve genellikle iç kaynaklara ayrıcalıklı erişime sahip olduğundan, başarılı bir uzlaşma saldırganlara kurumsal ortamlara giden bir yol sağlayabilir. CVE -2026 -85102, Check Point Quantum Security Gateway cihazlarındaki VPN müzakere sürecini etkiler. Sorun, VPN bağlantısı kurulumu sırasında sertifika güven verilerinin yanlış doğrulanmasından kaynaklanmaktadır. NCSC, Kontrol Noktası VPN Kusurlarından Yararlanma Konusunda Uyardı
Harici bir saldırgan, geçerli kimlik bilgileri olmadan kusurdan yararlanabilir, kimlik doğrulama kontrollerini atlayabilir ve savunmasız bir Güvenlik Ağ Geçidinde keyfi kod çalıştırabilir. Güvenlik açığı, Uzaktan Erişim VPN'i veya Siteden Siteye VPN etkinleştirildiğinde Güvenlik Ağ Geçidi ve Kontrol Noktası Kıvılcımı Güvenlik Duvarı ürünlerini etkiler. İkinci güvenlik açığı olan CVE -2026 -85103, VPN sertifikaları için ASN.1 kod çözme akışında yığın tabanlı bir arabellek taşmasıdır. ASN.1, dijital sertifikalarda yaygın olarak kullanılan bir veri formatıdır. Özel olarak hazırlanmış bir sertifika yapısı, bellek bozulması sorununu tetikleyebilir ve uzaktan kod yürütülmesini sağlayabilir. İlk kusurdan farklı olarak, bu sorun Check Point Security Management Server dağıtımlarının yanı sıra Security Gateway ve Spark Firewall ürünlerini de etkileyebilir.
Kaynak: Cyber Security News
Yayin Tarihi: 14.09.2026 05:11
Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.