Admin
Администратор
Компания Check Point обнаружила и устранила две критические уязвимости в своих продуктах, связанных с обработкой VPN-сертификатов. Первая уязвимость, обозначенная как CVE-2026-85102, связана с неправильной проверкой доверия сертификатов во время VPN-соединения. Вторая уязвимость, CVE-2026-85103, представляет собой переполнение буфера на основе кучи при декодировании структуры ASN.1 VPN-сертификата. Обе уязвимости получили максимальный балл 9.8 по шкале CVSS, что указывает на их высокую опасность. Уязвимости позволяют злоумышленнику выполнять удалённый код без аутентификации, хотя компания подчеркивает, что это возможно только при определённых условиях. Check Point начала выпуск исправлений 9 сентября, и клиенты могут получить их через систему Live Patch или установив последний Jumbo Hotfix. Некоторые клиенты столкнулись с проблемами при установке обновлений, включая неработающие ссылки для скачивания и отсутствие доступных исправлений для старых версий программного обеспечения. Компания продолжает работать над устранением этих проблем и рекомендует клиентам своевременно обновлять свои системы.