CVE-2026-85102: Check Point Multiple Products
Check Point Security Gateway และ Check Point Spark Firewall โดยใช้ Site to Site VPN หรือ Remote Access VPN มีข้อบกพร่องการยืนยันใบรับรองที่ไม่ถูกต้องซึ่งอาจช่วยให้ผู้โจมตีระยะไกลที่ไม่ได้รับการรับรองสามารถดําเนินการรหัสทางเลือกบน Gateway
CISA (English)
Check Point Security Gateway and Check Point Spark Firewall using Site to Site VPN or Remote Access VPN contain an improper certificate validation vulnerability which could allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.
- ผู้ผลิต
- Check Point
- ผลิตภัณฑ์
- Multiple Products
- ช่องโหว่
- Check Point Multiple Products Improper Certificate Validation Vulnerability
- วันที่เพิ่ม
- 22 ก.ย. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 25 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-295
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02