September 13, 2026
Check Point VPN Zafiyetleri: Sertifika Manipülasyonu ile Gelen RCE Tehlikesi — CVE-2026–85102 —…
Check Point’in Remote Access ve Site-to-Site VPN altyapısını hedef alan iki kritik güvenlik zafiyeti keşfedildi. İnternete açık kapımız…

By gökay.
1 min read
Check Point'in Remote Access ve Site-to-Site VPN altyapısını hedef alan iki kritik güvenlik zafiyeti keşfedildi. İnternete açık kapımız olarak konumlandırdığımız VPN servisleri, bu açıklar nedeniyle ağımıza sızmak için ciddi bir saldırı vektörü haline gelmiş durumda.
Örnek Senaryo: Bir saldırgan, VPN bağlantı müzakeresi (negotiation) sırasında cihazınıza özel olarak manipüle edilmiş bir sertifika paketi gönderiyor. Bu sayede hiçbir kullanıcı adı, parola veya MFA adımına takılmadan doğrudan cihazın işletim sistemine inerek zararlı kod çalıştırıyor ve iç ağınıza doğru yanal hareket (lateral movement) başlatıyor.
Detaylar (Nasıl etkiler?)
- Zafiyetler: CVE-2026–85102 (Sertifika Doğrulama Atlama) ve CVE-2026–85103 (Bellek Taşması).
- CVSS Puanı: 9.8 (Kritik)
- Etkilenen Ürünler: R80, R81 ve R82 serisi (Spark Firewalls dahil) sürümleri koşturan tüm Check Point Security Gateway ve Management Server donanımları.
- Teknik Neden: Zafiyetlerin temelinde, sistemin dışarıdan gelen hatalı VPN sertifika verilerini ayrıştırırken (parsing) bellekte taşmaya (heap overflow) neden olması ve doğrulama zincirini atlatması yatıyor. Her iki açık da sonuç olarak kimlik doğrulamasız Uzaktan Kod Çalıştırma (RCE) ile sonuçlanıyor.
Çözüm / Öneriler
- Hemen Alınması Gereken Aksiyonlar: Check Point,
sk1000117vesk1000118numaralı bültenlerle acil durum güncellemelerini yayınladı. Güvenlik duvarlarınızda Expert moda geçerekcpinfo -y CPupdateskomutunu çalıştırın ve ilgili hotfix'lerin kurulu olup olmadığını derhal doğrulayın. - Geçici Çözüm (Workaround): Eğer acil yama geçme şansınız yoksa veya planlı bir bakım penceresi (maintenance window) bekliyorsanız, yama yapılana kadar Remote Access ve Site-to-Site VPN hizmetlerini geçici olarak devre dışı bırakmak ağınızı korumanın en kesin yoludur.
Sonuç
Çevre (perimeter) ağ birimlerinde ortaya çıkan 9.8 skorlu bir kimlik doğrulamasız RCE açığı, mesai saatini beklemeyecek kadar kritiktir. Sistemlerinizin tam kontrolünü saniyeler içinde kaybetmemek için güncellemeleri önceliklendirip hızlıca canlıya almalısınız.