أعلنت شركة Check Point يوم 9 سبتمبر 2026 عن إصلاح ثغرتين بالغتي الخطورة في طريقة تعامل منتجاتها مع شهادات VPN، حيث تحملان درجة خطورة 9.8 على مقياس CVSS. كلا الثغرتين يمكن أن تسمحا لمهاجم عن بُعد غير مصادق بتنفيذ أوامر على الأجهزة المستهدفة، لكن الشركة أوضحت أن ذلك يحدث فقط “في ظروف محددة” لم تكشف تفاصيلها.
تفاصيل الثغرتين
- CVE-2026-85102: خلل في التحقق من موثوقية الشهادات أثناء تفاوض VPN، ما قد يمكّن المهاجم من تنفيذ أوامر على Security Gateway.
- CVE-2026-85103: تجاوز سعة الذاكرة المؤقتة أثناء فك ترميز بنية ASN.1 لشهادة VPN، ما يتيح تنفيذ أوامر على أنظمة Quantum Security Management و Quantum Security Gateway.
كلا الثغرتين تؤثران على الإصدارات:
- R82.10 مع Jumbo Hotfix Take 43 أو أقل
- R82 مع Jumbo Hotfix Take 125 أو أقل
- R81.20 مع Jumbo Hotfix Take 165 أو أقل
طرق الإصلاح والتحديثات
قدمت Check Point مسارين رئيسيين لمعالجة الثغرات:
- Live Patch: يتم تثبيته تلقائياً بدءاً من 9 سبتمبر، ويغطي الإصدارات R81.20 وR82.00 وR82.10.
- Jumbo Hotfix: على العملاء تثبيت أحدث إصدار متاح لفرعهم.
لكن بعض العملاء أشاروا إلى أنهم ما زالوا على إصدارات قديمة مثل R81.10، حيث لا يتوفر لهم أي تحديث مباشر، ما يجعلهم يعتمدون على إجراءات التخفيف فقط.
تحديات العملاء ومشكلات التوزيع
- بعض العملاء ذكروا أن روابط التحميل في الإرشادات لم تعمل لديهم.
- آخرون أكدوا أن التحديثات التلقائية لم تصل بعد، إذ بقيت بواباتهم على حزم قديمة (Take 17 أو Take 18).
- أسئلة حول كيفية تطبيق إجراءات التخفيف دون التأثير على المستخدمين عن بُعد لم تجد إجابة واضحة من الشركة.
خلفية أمنية
هذه الثغرات تأتي بعد سلسلة من العيوب الحرجة التي أصلحتها Check Point في يونيو ويوليو 2026، مثل:
- CVE-2026-50751: تجاوز مصادقة في شهادات VPN للوصول عن بُعد، أُضيف إلى قائمة الثغرات المستغلة لدى CISA.
- CVE-2026-16232: تجاوز مصادقة في SmartConsole، أُدرج أيضاً في قائمة CISA يوم الكشف عنه.
توصيات أمنية
- الترقية الفورية إلى أحدث Jumbo Hotfix أو تفعيل Live Patch.
- مراجعة إعدادات الشهادات والتأكد من عدم وجود قواعد VPN ضمنية غير ضرورية.
- مراقبة سجلات الأنظمة بحثاً عن أي نشاط مشبوه، رغم أن الشركة لم تنشر مؤشرات اختراق رسمية.
- تقييد استخدام شهادات VPN غير ضرورية لتقليل مساحة الهجوم.































