SPOJENO AI KEV ✓ (1 z 2) EPSS 0.01 (nejvyšší)
CISA zařadila na seznam aktivně zneužívaných zranitelnost v produktech Check Point
Agentura CISA přidala zranitelnost CVE-2026-85102, spočívající v nesprávném ověřování certifikátů ve více produktech Check Point, do svého katalogu aktivně zneužívaných zranitelností. Termín pro zjednání nápravy byl stanoven na 25. září 2026.
Check Point US NL IT EU FR CA
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-85102 | 9.8 3.1 · checkpoint | KEV ✓ | 0.01 |
| CVE-2026-85103 | 9.8 3.1 · checkpoint | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 8
-
· BleepingComputer US
Check Point varuje před zneužíváním RCE zranitelnosti ve VPN Security Gateway
Společnost Check Point potvrdila aktivní zneužívání zranitelnosti CVE-2026-85102, která umožňuje vzdálené spuštění kódu před autentizací ve funkci zpracování VPN certifikátů v produktu Security Gateway.
originál: Check Point warns of hackers exploiting Security Gateway VPN RCE flaw
-
· CISA KEV US nadpis události
CISA zařadila na seznam aktivně zneužívaných zranitelnost v produktech Check Point
Agentura CISA přidala zranitelnost CVE-2026-85102, spočívající v nesprávném ověřování certifikátů ve více produktech Check Point, do svého katalogu aktivně zneužívaných zranitelností. Termín pro zjednání nápravy byl stanoven na 25. září 2026.
originál: Check Point Multiple Products Improper Certificate Validation Vulnerability (CVE-2026-85102)
-
· BleepingComputer US
Nizozemské NCSC varuje před bezprostředním zneužitím chyb v Check Point VPN
Nizozemské národní centrum kybernetické bezpečnosti NCSC varuje před bezprostředně hrozícím zneužitím dvou kritických chyb v Check Point VPN. Zranitelnosti jsou sledovány pod označeními CVE-2026-85102 a CVE-2026-85103.
originál: Dutch NCSC: Critical Check Point VPN flaws exploitation is imminent
-
· NCSC-NL NL
Opravy kritických zranitelností ve VPN produktech Check Point
Společnost Check Point opravila dvě kritické zranitelnosti CVE-2026-85102 a CVE-2026-85103 s CVSS 9,8 v produktech Security Gateway a Spark Firewall. Podle NCSC-NL umožňují neautentizovaným útočníkům vzdálené spuštění kódu a organizace očekává brzké pokusy o jejich masivní zneužití.
originál: NCSC-2026-0365 [1.00] [H/H] Kwetsbaarheden verholpen in Check Point VPN producten
-
· CSIRT Itálie (ACN) IT
Opravy kritických zranitelností v produktech Check Point
Společnost Check Point vydala bezpečnostní aktualizace řešící dvě kritické zranitelnosti v produktech Security Gateway, Security Management a Spark Firewall. Podle CSIRT Itálie mohou neautentizovanému vzdálenému útočníkovi umožnit spuštění libovolného kódu na zasažených systémech.
-
· CERT-EU EU
Kritické zranitelnosti v produktech Check Point
Společnost Check Point vydala mimořádné bezpečnostní aktualizace pro dvě kritické zranitelnosti se skóre CVSS 9.8, které postihují Security Gateway, Security Management Server a Spark Firewall při využití VPN. Neautentizovaný vzdálený útočník by mohl na zasažených zařízeních spustit libovolný kód, přičemž CERT-EU doporučuje co nejdříve aplikovat dostupné opravy.
originál: 2026-012: Critical Vulnerabilities in Check Point Products
-
· CERT-FR – avis FR
Mnohočetné zranitelnosti v produktech Check Point
Francouzský národní bezpečnostní úřad CERT-FR informuje o odhalení několika zranitelností v produktech Check Point. Podle varování mohou útočníkům umožnit vzdálené spuštění libovolného kódu a obejití bezpečnostních zásad.
originál: Multiples vulnérabilités dans les produits Check Point (10 septembre 2026)
-
· Cyber Centre Kanada CA
Bezpečnostní varování pro produkty Check Point
Kanadské středisko Cyber Centre upozorňuje na zranitelnosti v produktech společnosti Check Point, mezi něž patří Security Gateway, Spark Firewall či Security Management Server. Chyby CVE-2026-85102 a CVE-2026-85103 umožňují obejití autentizace a vzdálené spuštění kódu.
originál: Check Point security advisory (AV26-902)
Nadpisy a shrnutí 8 zpráv generovány strojově (gemini-3.8-flash) za 0,0082 USD.