تخطى إلى المحتوى الرئيسي

Check Point: استغلال فعال لـ CVE-2026-85102 في Security Gateway VPN

فريق جليتش نيوز
25 سبتمبر0 مشاهدة5 دقائق
Check Point: استغلال فعال لـ CVE-2026-85102 في Security Gateway VPN

أكدت Check Point استغلال ثغرتين خطيرتين، CVE-2026-85102 في Security Gateway VPN منذ 12 سبتمبر، وCVE-2026-93616 كصفر-يوم منذ 23 يوليو، مما يتطلب إجراءات فورية.

بدأ الاستغلال النشط لثغرة CVE-2026-85102 في منتج Check Point Security Gateway VPN بتاريخ 12 سبتمبر 2026، مؤكداً تحذيرات سابقة بشأن التعرض الوشيك التي أصدرها المركز الوطني الهولندي للأمن السيبراني (NCSC) في 10 سبتمبر 2026. وقد أكدت شركة الأمن السيبراني Check Point هذا الاستغلال الفعلي، الذي يستهدف وظيفة معالجة شهادات VPN ويمكّن من تنفيذ التعليمات البرمجية عن بُعد (RCE) دون مصادقة مسبقة. تُشير الشركة إلى أن محاولات الاستغلال نشأت من بنية تحتية مجهولة المصدر، بما في ذلك خدمات VPN والوكلاء، باستخدام شهادات ذات موضوعات محددة مثل CN=vpn,OU=users,O=global. توازياً، يُستغل عيب آخر، CVE-2026-93616، والموجود في خدمة الويب الخاصة بـ Management Server، والذي يسمح بتجاوز المسار وتنفيذ السكربتات وتحميل فئات Java. هذه الثغرة الأخيرة تم استغلالها كتهديد صفر-يوم منذ 23 يوليو 2026. التحذير الصادر عن Check Point يتضمن توصيات فورية بالتصحيح، بينما أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) كلا الثغرتين إلى قائمة المعروفة المستغلة (KEV) وحددت تاريخ 25 سبتمبر 2026 كموعد نهائي للوكالات الفيدرالية لتطبيق الإصلاحات.

التحليل التقني

تتأصل خطورة الثغرات المكتشفة في منتجات Check Point بقدرتها على اختراق أنظمة حساسة قبل أي مصادقة، مما يفتح باباً واسعاً للاستغلال. ثغرة CVE-2026-85102 تستهدف وظيفة معالجة شهادات VPN ضمن Security Gateway. تسمح هذه الثغرة، وهي من نوع RCE (Remote Code Execution)، للمهاجمين بتنفيذ تعليمات برمجية تعسفية على الخادم المستهدف عن بُعد. تُعد هذه الثغرة ذات أهمية بالغة لأنها تتيح للمهاجم تجاوز آليات الدفاع الأولية والتحكم بالجهاز. الاستغلال الفعلي الذي بدأ في 12 سبتمبر 2026، وفقاً لـ Check Point، اعتمد على بنية تحتية لإخفاء الهوية مثل خدمات VPN والوكلاء، واستخدم شهادات محددة:

  • CN=vpn,OU=users,O=global
  • CN=vpn-user,OU=users,O=global
  • CN=vpnuser,OU=users,O=global

في المقابل، تستهدف ثغرة CVE-2026-93616، وهي ثغرة تجاوز المسار (path traversal)، خدمة الويب الخاصة بـ Management Server. تتيح هذه الثغرة للمهاجمين التلاعب بمسارات الملفات للوصول إلى مواقع غير مصرح بها، مما يمكنهم من تنفيذ سكربتات ضارة أو تحميل فئات Java. هذا النوع من الثغرات يمكن أن يؤدي إلى اختراق شامل لنظام الإدارة، وهو ما حدث فعلاً كتهديد صفر-يوم منذ 23 يوليو 2026.

إجراءات التخفيف والتحديثات

للتخفيف من CVE-2026-85102، توصي Check Point بالإجراءات التالية:

  • تثبيت Check Point LivePatch Take 26 على بوابات R81.20، R82، أو R82.10.
  • تثبيت حزمة Jumbo Hotfix: R81.20 Take 166، R82 Take 126، R82.10 Take 44، أو R81.10 Take 190 أو ما بعدها.
  • تحديث جدران حماية Spark إلى R82.00.10 Build 2325 أو R81.10.17 Build 4968 أو ما بعدهما.

للتحقق من LivePatch، يتم تشغيل الأمر cpinfo -y CPupdates على Security Gateway. في حال عدم إمكانية التحديث، توصي Check Point بتعطيل قواعد VPN الضمنية وإنشاء قواعد صريحة لتقييد Site-to-Site VPN على UDP/500 وUDP/4500 لعناوين IP محددة. لـ Remote Access VPN، يجب السماح بالخدمات المطلوبة فقط عبر UDP/500، UDP/4500، TCP/443، وTCP/80، وتقييد نطاقات IP للعملاء المصدر. هذه الإجراءات لا تنطبق على جدران حماية Spark المدارة محلياً. لمزيد من الإرشادات حول CVE-2026-93616، يمكن الرجوع إلى المقال sk1000171.

السياق وتأثير السوق

يضع استغلال ثغرات مثل CVE-2026-85102 وCVE-2026-93616 شركة Check Point، وهي لاعب رئيسي في سوق الأمن السيبراني، تحت ضغط كبير. في سوق يعتمد بشكل حاسم على الثقة والالتزام بتقديم حماية متينة، فإن الكشف عن استغلال فعال لثغرات حرجة، إحداها كتهديد صفر-يوم لأكثر من شهرين منذ 23 يوليو 2026، يلقي بظلاله على سمعة المنتج وقدراته الدفاعية. بينما تسوّق Check Point منتجاتها كحلول أمنية شاملة، فإن هذه الحوادث تثير تساؤلات جدية حول فعالية عمليات التدقيق الأمني الداخلية والاكتشاف المبكر للعيوب. تاريخياً، كانت شركات مثل Cisco وPalo Alto Networks تتنافس مباشرة مع Check Point في تقديم حلول VPN وبوابات الأمن. في السابق، كانت المنافسة تدور حول الميزات والأداء؛ الآن، يتغير المعيار ليصبح القدرة على منع الاستغلال النشط. عندما تواجه Cisco أو Palo Alto ثغرات مماثلة، غالباً ما يتم التركيز على سرعة الاستجابة وفعالية التصحيحات. في هذه الحالة، بدأ الاستغلال النشط لـ CVE-2026-93616 منذ يوليو، بينما صدر التحذير الرسمي الذي يتبعه تأكيد الاستغلال الواسع لـ CVE-2026-85102 في منتصف سبتمبر 2026، مما يعني فترة تعرض ممتدة للعملاء قبل توفر حلول شاملة. هذا قد يؤدي إلى إعادة تقييم من قبل المؤسسات التي تعتمد على Check Point كعمود فقري لبنيتها التحتية الأمنية، ويجعلها تنظر بجدية أكبر إلى بدائل تقدم سجلاً أكثر ثباتاً في اكتشاف الثغرات وتصحيحها قبل الاستغلال الفعلي. الموعد النهائي الذي حددته CISA في 25 سبتمبر 2026 للوكالات الفيدرالية لتطبيق الإصلاحات يؤكد حجم المشكلة ويضع Check Point في موقف يستدعي استعادة الثقة في بيئة تنافسية شديدة.

تحليل ورأي المحرر

رؤية Glitch4Techs

ما حدث في Check Point ليس مجرد ثغرة أمنية عابرة، بل هو إشارة واضحة إلى فشل في الدفاع العميق. إن استغلال ثغرتين حرجتين، إحداهما كصفر-يوم منذ 23 يوليو 2026 دون كشفها من قبل الشركة نفسها إلا بعد فترة طويلة، وتأكيد الاستغلال النشط لثغرة VPN قبل أيام من الموعد النهائي لـ CISA في 25 سبتمبر 2026، يكشف عن نقاط ضعف هيكلية. هذه ليست مجرد هفوة؛ إنه دليل على أن عمليات الاكتشاف والاستجابة الداخلية لـ Check Point أبطأ من وتيرة المهاجمين. لا يمكن التسويق لمنتجات أمنية توفر حماية شاملة في حين تظل الثغرات الهامة مستغلة لأكثر من شهرين قبل أن يتم إشعار العملاء أو تقديم تصحيحات كافية. إن توصية الشركة بتعطيل قواعد VPN الضمنية كإجراء تخفيفي جزئي لبعض السيناريوهات، بدلاً من توفير تحديث شامل وفعال لجميع المنتجات المدارة محلياً بشكل فوري، يعكس قصوراً في استراتيجية إدارة المخاطر. هذا النهج يلقي بالمسؤولية التشغيلية الكاملة على عاتق العملاء، متجاهلاً تعقيد بيئاتهم. الخلاصة: Check Point لم تكن على مستوى التحدي، وهذا يعرض عملائها لمخاطر غير مقبولة.

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك