Check Point 兩個 9.8 分漏洞列入 CISA KEV:VPN 憑證驗證缺陷 9 月 12 日起被拿來打 Spark 防火牆,管理伺服器的路徑穿越 7 月 23 日就有零時差攻擊
趨勢新聞2026 年 9 月 27 日
資安廠商 Check Point 9 月 22 日發布安全公告,證實兩個 CVSS 9.8 分的漏洞正在被利用。CVE-2026-85102 是 Security Gateway 與 Spark 防火牆在 VPN 協商時對憑證資料驗證不當,未經驗證的攻擊者可以遠端執行程式碼;修補 9 月 9 日已釋出,當時沒有利用證據,9 月 12 日起觀察到全球對 Spark 客戶的攻擊。CVE-2026-93616 是 Security Management 管理網頁服務的驗證前路徑穿越,可執行任意路徑的腳本並載入任意 Java 類別;Check Point Research 早在 7 月 23 日就看到「少數精準的」攻擊,當時還沒有修補,修補與公告同一天 9 月 22 日才出。美國網路安全暨基礎設施安全局(CISA)同日把兩個漏洞列入「已知遭利用漏洞」(KEV)目錄,聯邦機關限 9 月 25 日前修補。
CVE-2026-85102 影響 Security Gateway 與 Spark 防火牆的 R81、R81.10.X、R81.20、R82、R82.00.X、R82.10,前提是啟用了 VPN(站對站或遠端存取)。公告寫攻擊來自匿名化基礎設施(VPN 與代理伺服器),並給了可以查日誌的指標:攻擊用的憑證主體是 CN=vpn、CN=vpn-user、CN=vpnuser,都帶 OU=users、O=global。CVE-2026-93616 影響 Security Management 的 R82.20、R82.10、R82、R81.20、R81.10,以及已經停止支援的 R80.10 到 R81,前提是管理介面能從網路連到。
該做什麼
Check Point 建議立刻安裝修補、檢查日誌裡有沒有異常的憑證登入、監控後續的可疑活動(例如埠與服務掃描),需要時聯絡支援。公告沒有寫受影響的客戶數。CISA 9 月 22 日同一批列入 KEV 的還有 Arista VeloCloud Orchestrator 的輸入驗證漏洞與 F5 BIG-IP APM 的堆積緩衝區溢位,四個的應修日期都是 9 月 25 日。