الكشف عن ثغرتين حرجتين في أنظمة الجدران النارية وإدارة الأمن من Check Point

المركز الهولندي يطالب بتعديل قواعد الشبكة تحسباً لهجمات استغلال وشيكة.

الكشف عن ثغرتين حرجتين في أنظمة الجدران النارية وإدارة الأمن من Check Point
تحديثات من Check Point لمعالجة ثغرات حيوية في شهادات VPN

أصدرت Check Point تحديثات أمنية عاجلة لمعالجة ثغرتين حرجتين تؤثران على آلية تعامل منتجاتها من الجدران النارية وأنظمة الإدارة مع شهادات VPN. 

تتيح هذه الثغرات لمهاجم غير مصادق تنفيذ تعليمات برمجية عن بُعد ضمن ظروف تقنية محددة لم تفصح الشركة عن تفاصيلها الدقيقة. الثغرة الأولى، المسجلة بالمعرف (CVE-2026-85102 بتقييم CVSS عند 9.8)، تتمثل في فشل التحقق من موثوقية الشهادة أثناء مرحلة التفاوض على اتصال VPN، ما يمكن المهاجم من تشغيل تعليمات برمجية على أجهزة Security Gateway. 

أما الثغرة الثانية، المسجلة بالمعرف (CVE-2026-85103 بتقييم CVSS عند 9.8)، فتتعلق بتجاوز سعة المخزن المؤقت (Heap-based buffer overflow) أثناء فك ترميز بنية ASN.1 لشهادة VPN، وتؤثر على أنظمة Quantum Security Management وQuantum Security Gateway. 

وقد اكتشفت الشركة هاتين الثغرتين داخلياً وحددت درجات الخطورة ذاتياً دون الاستناد إلى تقييم جهة خارجية، مؤكدة غياب أي مؤشرات على استغلالهما هجومياً حتى لحظة الإعلان في التاسع من سبتمبر 2026.

الإصدارات المتأثرة

تشير سجلات الثغرات إلى تأثر ثلاثة فروع رئيسية من سلسلة Quantum، وتشمل الإصدار R82.10 العامل بحزمة التحديث Jumbo Hotfix Take 43 وما دون، والإصدار R82 بحزمة Take 125 وما دون، والإصدار R81.20 بحزمة Take 165 وما دون. 

وفي سياق متصل، وسع المركز الكندي للأمن السيبراني دائرة الأجهزة المتأثرة عبر إرشاد رسمي صدر في مساء يوم الإعلان، مضيفاً منتجات Spark Firewall الموجهة للشركات الصغيرة، خاصة عند استخدامها لإعدادات Site-to-Site أو Remote Access VPN، إضافة إلى Security Management Server. 

تغيب عن الوثائق الرسمية للشركة تفاصيل دقيقة تحدد الإصدارات المتأثرة من أجهزة Spark وأنظمة الإدارة، أو البنيات البرمجية التي تتضمن الإصلاح الفعلي، فضلاً عن امتناعها عن نشر أي مؤشرات اختراق (IoCs) مبررة ذلك بعدم رصد هجمات فعلية.

مسارات التحديث وتحديات التخفيف التشغيلي

وفرت Check Point مسارين أساسيين لتأمين الأنظمة؛ يعتمد الأول على ميزة Live Patch التي توفر حماية تلقائية بدأ طرحها يوم الكشف عن الثغرات، وأكد فريق الدعم التقني إمكانية تثبيتها فوق أي مستوى من تحديثات Jumbo Hotfix للإصدارات R81.20 وR82.00 وR82.10. يعتمد المسار الثاني على التثبيت اليدوي لأحدث حزمة Jumbo Hotfix متاحة. 

واجهت هذه الإجراءات عقبات تشغيلية متفاوتة لدى العملاء، حيث سجل مدراء الأنظمة بقاء بعض البوابات عالقة على حزم قديمة مثل Take 17 أو Take 18، مع ظهور سجلات تحديث متوقفة منذ مطلع سبتمبر. كما أُبلغ عن تعطل روابط التحميل المرفقة في الإرشادات الأمنية عبر عدة متصفحات، رغم تأكيدات الشركة بفعاليتها. 

وواجه مستخدمو الفرع R81.10 وضعاً أكثر تعقيداً، لغياب مساري Live Patch وJumbo Hotfix عن أنظمتهم بشكل مؤقت، ما حصر خياراتهم في إجراءات التخفيف اليدوي التي وصفت بالغموض وتفتقر لتوجيهات واضحة حول الإعدادات الواجب تعطيلها دون قطع الاتصال عن المستخدمين البعيدين.

التحذيرات الحكومية 

أصدر المركز الوطني الهولندي للأمن السيبراني (NCSC) تحذيراً عاجلاً في العاشر من سبتمبر، متوقعاً محاولات استغلال سريعة وواسعة النطاق نظراً لخطورة الثغرات. وأوصى المنظمات المعتمدة على إعدادات Site-to-Site VPN بتعديل قواعد الوصول فوراً، وتحديداً تعطيل القواعد الضمنية وتقييد اتصالات VPN بعناوين IP موثوقة فقط. 

يأتي هذا الحدث في أعقاب رصد ثغرات مشابهة خلال الأشهر الماضية، ففي يونيو 2026 عالجت الشركة تجاوزاً للمصادقة في Remote Access VPN وMobile Access عبر الثغرة CVE-2026-50751 التي أدرجتها وكالة CISA الأمريكية فوراً ضمن كتالوج الثغرات المستغلة. وتكرر الأمر في يوليو مع الثغرة CVE-2026-16232 المتعلقة بتجاوز المصادقة في SmartConsole. 

تترك هذه السلسلة من التحديثات تساؤلاً فنياً مفتوحاً لم توضحه وثائق الشركة حتى الآن، حول ما إذا كان تثبيت التحديثات الحالية قادراً على إنهاء أي وصول غير مصرح به قد يكون المهاجمون حققوه مسبقاً.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى