https://www.informationsecurity.com.tw/seminar/2026_Finance/
https://www.informationsecurity.com.tw/seminar/2026_Finance/

新聞

Check Point 兩項 CVSS 9.8 漏洞遭實際利用,管理伺服器零時差 7 月 23 日即遭攻擊

2026 / 09 / 29
編輯部
Check Point 兩項 CVSS 9.8 漏洞遭實際利用,管理伺服器零時差 7 月 23 日即遭攻擊
網路安全廠商 Check Point 於 9 月 22 日發布資安公告,證實旗下 Security Gateway 與 Security Management 產品的兩項預先驗證(pre-authentication)漏洞已遭實際利用,編號為 CVE-2026-85102 與 CVE-2026-93616,通用漏洞評分系統(CVSS)評分皆為 9.8。其中管理伺服器漏洞 CVE-2026-93616 屬零時差(zero-day)漏洞,Check Point 表示 7 月 23 日就已觀察到少數針對性攻擊。Check Point 已釋出兩項漏洞的修補,呼籲使用受影響版本的客戶立即安裝;美國網路安全暨基礎設施安全署(CISA)也已於同日將兩項漏洞列入已知遭利用漏洞(KEV)目錄。

VPN 憑證驗證漏洞在修補後三天出現攻擊

CVE-2026-85102 是位於 Security Gateway 的 VPN 憑證處理功能的遠端程式碼執行( RCE)漏洞。Check Point 指出,問題出在 VPN 協商過程中未妥善驗證憑證資料,未經驗證的遠端攻擊者即可藉此執行程式碼。受影響產品包括 Security Gateway,以及集中管理與本機管理兩種模式的 Spark Firewall,版本涵蓋 R81、R81.10、R81.20、R82 與 R82.10 等。

Check Point 已於 9 月 9 日公布並修補這項漏洞,當時並未發現遭利用跡象。不過該公司從 9 月 12 日起,觀察到針對 Spark 客戶的全球性攻擊嘗試,來源為 VPN 服務與代理伺服器等匿名化基礎設施。攻擊使用的憑證主體包括 CN=vpn,OU=users,O=global、CN=vpn-user,OU=users,O=global 與 CN=vpnuser,OU=users,O=global。Check Point 強調,這只是目前觀察到的部分樣態,並非完整清單。

管理網頁服務遭路徑遍歷,攻擊者可執行指令碼

CVE-2026-93616 則是 Security Management 管理網頁服務中的預先驗證路徑遍歷(path traversal)漏洞。攻擊者可藉此從任意路徑執行指令碼,並載入任意 Java 類別(class)。Check Point Research 表示,已辨識出少數精準鎖定的攻擊,時間點為 7 月 23 日,早於 9 月 22 日的修補公布。

據外媒報導,Security Management 是掌管所轄 Check Point 閘道防火牆政策的伺服器。這也讓原本負責集中管理防火牆政策的管理平台,成為攻擊者鎖定的入口。兩項漏洞的攻擊型態並不相同:VPN 漏洞是針對 Spark 客戶的全球性攻擊嘗試,管理伺服器漏洞則是少數針對性的攻擊。

受影響版本包括 R82.20,以及 Jumbo Hotfix Take 44(含)以下的 R82.10、Take 126(含)以下的 R82、Take 166(含)以下的 R81.20、Take 190(含)以下的 R81.10。R80、R80.10、R80.20、R80.30、R80.40 與 R81 等已終止支援(EoS)版本同樣受影響。Check Point 特別提醒,LivePatch Take 28/29 無法處理這項漏洞。

CISA 列入 KEV 目錄並訂 9 月 25 日修補期限

CISA 於 9 月 22 日將 CVE-2026-85102 與 CVE-2026-93616 同時列入 KEV 目錄,並訂出 9 月 25 日的修補期限。依 CISA 的條目說明,CVE-2026-85102 影響使用站對站 VPN 或遠端存取 VPN 的 Security Gateway 與 Spark Firewall,未經驗證的遠端攻擊者可在閘道上執行任意程式碼。

CVE-2026-93616 的受影響產品,CISA 列出 Security Management Server、Multi-Domain Security Management Server、Log Server、Multi-Domain Log Server 與 SmartEvent,範圍涵蓋管理與日誌系統。CISA 要求依廠商指示套用緩解措施,並符合其「鑑識分流要求」(Forensics Triage Requirements),同時標示這兩項漏洞是否被用於勒索軟體攻擊為「未知」。

Check Point 的修補與應變建議

Check Point 表示,兩項漏洞皆已有修補,使用受影響版本的客戶應立即安裝。已套用 CVE-2026-85102 修補的客戶,已受到保護。針對兩項漏洞,該公司建議:
  • CVE-2026-85102 的修補與細節請參閱 sk1000117,CVE-2026-93616 請參閱 sk1000171。
  • 檢視日誌,找出異常的憑證式 Mobile Access 登入,搜尋範圍不宜侷限於公告所列的憑證主體。
  • 留意經由 Mobile Access 登入的可疑使用者所發動的後續活動,這類活動常見內部連接埠與服務掃描。
  • CVE-2026-93616 的緩解、威脅獵捕與入侵指標(IoC),請依 sk1000171 辦理。