Exploited Vulnerabilities Daily
🌐 繁體中文

← 所有新增項目

CVE-2026-85102: Check Point Multiple Products

使用 Site 到 Site VPN 或遠端訪問 VPN 檢查 Point 安全閘道器和檢查 Point Spark 防火牆 包含一個不適當的證書驗證弱點,可以讓一個未經認證的遠端攻擊者在 Gateway 上執行任意程式碼。

CISA (English)

Check Point Security Gateway and Check Point Spark Firewall using Site to Site VPN or Remote Access VPN contain an improper certificate validation vulnerability which could allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.

廠商
Check Point
產品
Multiple Products
漏洞
Check Point Multiple Products Improper Certificate Validation Vulnerability
加入日期
2026年9月22日
CISA 修補期限(美國聯邦機關)
2026年9月25日
已知用於勒索軟體攻擊
未知
弱點(CWE)
CWE-295

參考資料

本站僅為資訊目的整理 CISA 目錄,並非資安建議。請遵循廠商指引與官方公告。

最後更新: · 目錄版本 2026.10.02