Check Point закрыла две критические уязвимости в VPN
CERT-In предупредил о двух критических уязвимостях Check Point VPN (CVE-2026-85102 и CVE-2026-85103): неаутентифицированный атакующий может выполнить код через поддельный сертификат. Патчи вышли в статьях sk1000117 и sk1000118; версии R80–R81.10 без поддержки требуют миграции.
- Уязвимы R81.20, R82, R82.10, R81.10.x и R82.00.x, а также R80–R81.10
- R82.20 не затронута
- Атака не требует учётных данных — достаточно поддельного сертификата
- Для версий без поддержки единственный путь — миграция
Читать дальше
Безопасность