we_are_coded.by CODE · Светът, декодиран
EN
CISA

Две дупки в Check Point и една в Arista се използват в атаки, а за част от инсталациите на Arista поправка още няма

Check Point Blog · събитието: 22 септември 2026Сигурност

На 22 септември CISA добави три критични уязвимости в каталога на активно експлоатираните. Check Point потвърждава атаки и има кръпки и за двете си. Arista казва, че облачните версии на VeloCloud Orchestrator вече са закърпени, а за инсталираните при клиента поправки има засега само за част от клоновете.

Накратко
  • CVE-2026-85102 е в VPN на Check Point Security Gateway: поправката е от 9 септември, а опитите за атака срещу Spark започват на 12 септември.
  • CVE-2026-93616 е нулев ден в Check Point Security Management; по данни на компанията атаките са няколко прицелни, наблюдавани на 23 юли.
  • CVE-2026-93952 засяга VeloCloud Orchestrator на собствени сървъри; поправки има за клоновете 5.2.3 и 6.4.2, а за останалите Arista препоръчва ограничен достъп, докато излязат.
Проверено на1 октомври 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

Защитната стена е последното място, където искаш да имаш дупка. Тя е вратата, през която минава всичко.

Три такива врати влязоха в каталога на CISA за един ден. И за трите има официален бюлетин от производителя, който сверих, преди да пиша.

Фактите: на 22 септември 2026 г. CISA добави в каталога си на известни експлоатирани уязвимости (KEV) три записа със срок за федералните агенции в САЩ 25 септември. CVE-2026-85102 (CVSS 9,8) е грешна проверка на сертификат при VPN преговори в Check Point Security Gateway, която позволява изпълнение на код без автентикация; според Check Point поправката е налична от 9 септември, а от 12 септември компанията наблюдава вълна от опити срещу клиенти на Spark. CVE-2026-93616 (CVSS 9,8) е обхождане на пътища и качване на файл в уеб услугата на Check Point Security Management, което позволява изпълнение на скрипт без автентикация; Check Point го определя като нулев ден с ограничена употреба, с няколко прицелни атаки, наблюдавани на 23 юли 2026 г., и пусна поправка на 22 септември. CVE-2026-93952 (CVSS v4 9,5) е грешна проверка на входа в Arista VeloCloud Orchestrator, инсталиран на собствени сървъри: по бюлетина на Arista отдалечен нападател без идентификационни данни може да стигне до привилегировани вътрешни функции, хостваните версии вече са закърпени, поправки има за клоновете 5.2.3 (от 5.2.3.16) и 6.4.2 (от 6.4.2.8), а за останалите засегнати клонове ще бъдат добавяни, когато са готови.

Коя е по-неудобната

Arista. При Check Point отговорът е прост, макар и неприятен: инсталираш Jumbo Hotfix и проверяваш логовете за следите, които те са описали. При Arista, ако държиш оркестратора при себе си, поправка има само за клоновете 5.2.3 и 6.4.2. За останалите засега няма какво да инсталираш.

Препоръката им дотогава е честна и скучна: достъпът до уеб интерфейса само от доверени мрежи, наблюдение за подозрителни адреси и запазване на логовете. Описани са и адреси, от които идват атаките, и следи, по които да се търси вече станало проникване, като Arista предупреждава, че една сигурна следа няма.

Когато кръпка няма, остава да затвориш вратата отвън.

При Check Point има още един детайл. Поправката за VPN дупката е излязла три дни преди първата вълна от опити. Който е обновил веднага, по думите на Check Point е бил защитен. Който е чакал удобен момент, е бил мишена.

За Check Point днес е денят за Jumbo Hotfix. За VeloCloud Orchestrator на собствен сървър - денят да провериш дали клонът ти има поправка, а ако няма, да скриеш интерфейса му от интернет и да следиш бюлетина на Arista.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Официални първоизточници
→Check Point Blog - Security Advisory: Active Exploitation of CVE-2026-85102 and CVE-2026-93616, 22.09.2026→Check Point sk1000171 - CVE-2026-93616→Check Point sk1000117 - CVE-2026-85102→Arista Security Advisory 0183 - CVE-2026-93952, 22.09.2026→CISA: Known Exploited Vulnerabilities Catalog→CVE-2026-93952 (NVD)
Оригинал: https://wearecoded.com/articles/check-point-arista-tri-dupki-kev.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини