← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI KEV ✓ (1 z 2) EPSS 0.01 (nejvyšší)

CISA zařadila na seznam aktivně zneužívaných zranitelnost v produktech Check Point

Agentura CISA přidala zranitelnost CVE-2026-85102, spočívající v nesprávném ověřování certifikátů ve více produktech Check Point, do svého katalogu aktivně zneužívaných zranitelností. Termín pro zjednání nápravy byl stanoven na 25. září 2026.

Číst originál na CISA KEV →

8 zpráv z 7 zdrojů · první 9. 9. 21:30 · poslední 23. 9. 21:53 CZ · EN/orig

Check Point US NL IT EU FR CA

tg: varování tg: zneužíváno tg: zranitelnost

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-85102 9.8 3.1 · checkpoint KEV ✓ 0.01
CVE-2026-85103 9.8 3.1 · checkpoint 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Jak se o tom psalo 8

  1. · BleepingComputer US

    Check Point varuje před zneužíváním RCE zranitelnosti ve VPN Security Gateway

    Společnost Check Point potvrdila aktivní zneužívání zranitelnosti CVE-2026-85102, která umožňuje vzdálené spuštění kódu před autentizací ve funkci zpracování VPN certifikátů v produktu Security Gateway.

    originál: Check Point warns of hackers exploiting Security Gateway VPN RCE flaw

  2. · CISA KEV US nadpis události

    CISA zařadila na seznam aktivně zneužívaných zranitelnost v produktech Check Point

    Agentura CISA přidala zranitelnost CVE-2026-85102, spočívající v nesprávném ověřování certifikátů ve více produktech Check Point, do svého katalogu aktivně zneužívaných zranitelností. Termín pro zjednání nápravy byl stanoven na 25. září 2026.

    originál: Check Point Multiple Products Improper Certificate Validation Vulnerability (CVE-2026-85102)

  3. · BleepingComputer US

    Nizozemské NCSC varuje před bezprostředním zneužitím chyb v Check Point VPN

    Nizozemské národní centrum kybernetické bezpečnosti NCSC varuje před bezprostředně hrozícím zneužitím dvou kritických chyb v Check Point VPN. Zranitelnosti jsou sledovány pod označeními CVE-2026-85102 a CVE-2026-85103.

    originál: Dutch NCSC: Critical Check Point VPN flaws exploitation is imminent

  4. · NCSC-NL NL

    Opravy kritických zranitelností ve VPN produktech Check Point

    Společnost Check Point opravila dvě kritické zranitelnosti CVE-2026-85102 a CVE-2026-85103 s CVSS 9,8 v produktech Security Gateway a Spark Firewall. Podle NCSC-NL umožňují neautentizovaným útočníkům vzdálené spuštění kódu a organizace očekává brzké pokusy o jejich masivní zneužití.

    originál: NCSC-2026-0365 [1.00] [H/H] Kwetsbaarheden verholpen in Check Point VPN producten

  5. · CSIRT Itálie (ACN) IT

    Opravy kritických zranitelností v produktech Check Point

    Společnost Check Point vydala bezpečnostní aktualizace řešící dvě kritické zranitelnosti v produktech Security Gateway, Security Management a Spark Firewall. Podle CSIRT Itálie mohou neautentizovanému vzdálenému útočníkovi umožnit spuštění libovolného kódu na zasažených systémech.

    originál: Risolte vulnerabilità in prodotti Check Point

  6. · CERT-EU EU

    Kritické zranitelnosti v produktech Check Point

    Společnost Check Point vydala mimořádné bezpečnostní aktualizace pro dvě kritické zranitelnosti se skóre CVSS 9.8, které postihují Security Gateway, Security Management Server a Spark Firewall při využití VPN. Neautentizovaný vzdálený útočník by mohl na zasažených zařízeních spustit libovolný kód, přičemž CERT-EU doporučuje co nejdříve aplikovat dostupné opravy.

    originál: 2026-012: Critical Vulnerabilities in Check Point Products

  7. · CERT-FR – avis FR

    Mnohočetné zranitelnosti v produktech Check Point

    Francouzský národní bezpečnostní úřad CERT-FR informuje o odhalení několika zranitelností v produktech Check Point. Podle varování mohou útočníkům umožnit vzdálené spuštění libovolného kódu a obejití bezpečnostních zásad.

    originál: Multiples vulnérabilités dans les produits Check Point (10 septembre 2026)

  8. · Cyber Centre Kanada CA

    Bezpečnostní varování pro produkty Check Point

    Kanadské středisko Cyber Centre upozorňuje na zranitelnosti v produktech společnosti Check Point, mezi něž patří Security Gateway, Spark Firewall či Security Management Server. Chyby CVE-2026-85102 a CVE-2026-85103 umožňují obejití autentizace a vzdálené spuštění kódu.

    originál: Check Point security advisory (AV26-902)

Nadpisy a shrnutí 8 zpráv generovány strojově (gemini-3.8-flash) za 0,0082 USD.