文章总结: 英国国家网络安全中心警告各组织机构紧急修复CheckPointVPN产品中的两个严重漏洞,编号为CVE-2026-85102和CVE-2026-85103,CVSS评分均为9.8分。这两个漏洞可被未经身份验证的远程攻击者利用执行代码,影响VPN连接建立进程和证书处理功能。由于VPN网关通常面向互联网,这些漏洞可能被大规模利用,被攻破的VPN基础设施在勒索软件、间谍活动等行动中具有重要价值。建议各组织机构立即应用补丁修复漏洞。
综合评分: 85
文章分类: 漏洞预警,网络安全,解决方案
英国国家网络安全中心警告Check Point VPN 关键漏洞可能面临大规模利用
原创
ZM
ZM
暗镜
2026年9月20日 06:00
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
荷兰国家网络安全中心 (NCSC) 警告各组织机构紧急修复Check Point VPN 产品中的两个严重漏洞,称大规模利用这些漏洞的攻击可能很快就会开始。
这两个漏洞分别被追踪为 CVE-2026-85102 和 CVE-2026-85103,它们的 CVSS 严重性评分均为 9.8 分(满分 10 分)。NCSC 评估认为,这两个漏洞被利用的可能性和对组织的潜在影响都很高。Check Point VPN 产品被广泛部署,用于在互联网上建立用户、分支机构和企业网络之间的加密连接。
由于 VPN 网关通常面向互联网并提供对内部资源的访问,因此这些系统中的严重缺陷可能会为威胁行为者创造一个有吸引力的初始访问途径。CVE-2026-85102 会影响建立 VPN 连接的进程。根据 NCSC 的说法,外部攻击者无需有效凭据即可利用此漏洞,绕过安全保护措施,并在受影响的设备或系统上执行攻击者控制的代码。
第二个漏洞 CVE-2026-85103 与证书处理功能有关。未经身份验证的远程攻击者可能利用此证书处理漏洞执行恶意代码,同样无需密码或授权的 VPN 访问权限。互联网暴露、未经身份验证的攻击和远程代码执行的结合,使得这些漏洞尤其危险。攻击者如果获得了 VPN 网关的代码执行能力,就有可能利用该设备作为立足点,更深入地入侵组织的环境。成功利用漏洞可能使攻击者控制受影响的系统,查看或更改机密信息,中断 VPN 服务,或干扰正常的业务运营。
被攻破的 VPN 基础设施在勒索软件、间谍活动和数据窃取行动中可能尤其具有价值。攻击者可以利用这种访问权限来检查内部流量、窃取凭证、横向移动到连接的系统或部署其他恶意软件。在NCSC发布警报时,尚未有公开的概念验证漏洞利用代码被披露。然而,该机构表示,预计近期内将出现大规模的活跃利用尝试。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:暗镜 ZM
ZM《英国国家网络安全中心警告Check Point VPN 关键漏洞可能面临大规模利用》