新聞

本週資安公司Check Point發布公告,該公司於9月9日修補兩個與VPN有關的重大漏洞,有可能導致未經授權的攻擊者在特定情況下遠端執行程式碼,呼籲用戶儘速採取行動,部署最新的Jumbo Hotfix因應。該公司強調,這些弱點是他們內部發現,目前尚未出現遭積極利用的跡象。

這些問題的CVSS嚴重程度都達到9.8分,其中的CVE-2026-85102發生在VPN協商(negotiation)過程,未通過身分驗證的攻擊者能在用來遠端執行任意程式碼(RCE),影響安全閘道設備,以及啟用點對點VPN或遠端存取VPN的Check Point Spark防火牆設備;另一個漏洞CVE-2026-85103與VPN憑證ASN.1解碼過程有關,可導致記憶體堆積溢位,同樣能被用於遠端執行任意程式碼,影響安全管理伺服器、安全閘道,以及Check Point Spark防火牆設備。