Krytyczne podatności w produktach firmy Check Point
Zespół CERT Polska informuje o krytycznych podatnościach w produktach firmy Check Point.
Podatności, oznaczone jako CVE-2026-85102 oraz CVE-2026-85103, umożliwiają atakującemu zdalne wykonanie dowolnego kodu na urządzeniu. Dotyczą one produktów: Security Gateway, Security Management Server oraz Check Point Spark Firewall.
Rekomendujemy niezwłoczną instalację aktualizacji:
LivePatch dla wersji R81.20, R82 oraz R82.10 - jeśli włączona jest jego automatyczna instalacja, łatka powinna wgrać się automatycznie,
Jumbo Hotfix Accumulator: R82.10 (od Take 44), R82 (od Take 126) oraz R81.20 (od Take 166),
Spark Firewall: R82.00.10 (od Build 2325) oraz R81.10.17 (od Build 4968).
Dla wersji End of Support nie udostępniono poprawek - zalecamy migrację do aktualnych, wspieranych wersji oprogramowania.
Pełna lista podatnych wersji oraz wytyczne dotyczące aktualizacji znajdują się w komunikatach producenta: