VPN Açığı Haberleri

Check Point Yönetim Sunucusu Sıfırıncı Gün Açığının Hedefli Saldırılarda Kullanıldığını Duyurdu
⭐ 80

Check Point Yönetim Sunucusu Sıfırıncı Gün Açığının Hedefli Saldırılarda Kullanıldığını Duyurdu

Check Point, Güvenlik Yönetim Sunucusu’ndaki CVE-2026-93616 kodlu sıfırıncı gün açığının 23 Temmuz’da sınırlı sayıda hedefli saldırıda istismar edildiğini açıkladı. Şirket açığı 22 Eylül’de kapattı. Ayrıca 9 Eylül’de giderilen VPN açığı CVE-2026-85102’ye yönelik denemelerin 12 Eylül’den itibaren Spark güvenlik duvarı müşterilerine karşı sürdüğü belirtildi.

18 görüntülenme
Check Point, kimlik doğrulaması gerektirmeyen uzaktan kod çalıştırmaya yol açan iki 9.8 puanlı VPN sertifika açığını açıkladı
⭐ 85

Check Point, kimlik doğrulaması gerektirmeyen uzaktan kod çalıştırmaya yol açan iki 9.8 puanlı VPN sertifika açığını açıkladı

Check Point, güvenlik duvarı ve yönetim ürünlerindeki VPN sertifikası işleme açıklarını 9 Eylül’de duyurdu ve aynı gün yama dağıtmaya başladı. CVE-2026-85102 ve CVE-2026-85103 olarak tanımlanan iki açık CVSS 9.8 puan aldı ve belirli koşullarda kimlik doğrulaması yapılmamış uzaktan kod çalıştırmaya izin verebiliyor.

21 görüntülenme