網路安全公司 Check Point 近期揭露了其防火牆與管理產品中兩項極其嚴重的漏洞,這兩項漏洞在通用漏洞評分系統(CVSS)中均獲得了 9.8 的高分。這意味著攻擊者在不需要任何身分驗證的情況下,即可透過網路遠端在目標系統上執行任意程式碼(RCE, Remote Code Execution)。RCE 是最危險的漏洞類型之一,因為它允許攻擊者完全接管受影響的設備,進而竊取資料、監控網路流量或將設備作為跳板攻擊內部網路。
背景與漏洞成因
這兩項漏洞主要集中在 Check Point 處理 VPN 憑證(Certificate)的機制上。憑證在 VPN 連線中扮演身分識別的角色,確保連線雙方的真實性。然而,Check Point 在處理這些憑證的過程中存在邏輯缺陷與記憶體管理問題。
第一項漏洞 CVE-2026-85102 發生在 VPN 協商(Negotiation)階段。在建立加密連線前,系統必須驗證對方的憑證是否可信,但該漏洞導致系統未能正確執行憑證信任驗證。這使得未經授權的遠端攻擊者可以繞過安全檢查,直接在 Security Gateway(安全閘道器,即 Check Point 的防火牆硬體設備)上執行惡意程式碼。
第二項漏洞 CVE-2026-85103 則屬於堆積緩衝區溢位(Heap-based Buffer Overflow)。當產品在解碼 VPN 憑證的 ASN.1 結構(一種用於定義資料結構的標準格式,常用於數位憑證)時,若處理不當導致寫入的資料超過了預先分配的記憶體空間,就會發生溢位。這種記憶體損壞現象可被利用來改寫系統指令,從而讓攻擊者在 Quantum Security Management(安全管理伺服器,用於配置與管理閘道器的控制台)以及 Quantum Security Gateway 上執行遠端程式碼。
受影響範圍與技術風險
根據 Check Point 的官方說明,受影響的版本涵蓋了 R81.20、R82 以及 R82.10 等多個主要分支的特定 Jumbo Hotfix(大型累計修補程式)版本。除了企業級的閘道器與管理伺服器,加拿大網路安全中心(Canadian Center for Cyber Security)進一步指出,針對小企業設計的 Spark Firewall 同樣受到影響,無論其是否部署了站對站(Site-to-Site)或遠端存取 VPN。
值得關注的是,即使管理員關閉了 VPN 軟體模組(Software Blade),CVE-2026-85103 的風險依然存在。由於該漏洞觸發點在於憑證的處理過程,只要系統環境中存在 VPN 憑證,理論上就有可能被觸發,這增加了漏洞的潛在威脅範圍。
修復路徑與實務挑戰
Check Point 為客戶提供了兩種修復方案。第一種是 Live Patch(即時修補),這是一種無需重新啟動設備即可將安全性修正套用到記憶體中的技術,旨在縮短漏洞暴露時間。第二種則是傳統的 Jumbo Hotfix,要求用戶更新至最新版本。
然而,在實際部署過程中,企業面臨著顯著的挑戰。部分運行較舊版本(如 R81.10)的用戶發現,官方並未針對該分支提供 Live Patch 或對應的修補程式,導致他們只能依賴緩解措施(Mitigation)。但用戶反映官方提供的緩解建議過於模糊,例如建議關閉 VPN 的隱含規則(Implied Rules),卻未明確說明需要修改哪些配置行,導致管理員在不影響合法遠端用戶的前提下難以操作。此外,部分用戶回報自動更新推送延遲,且官方公告中的下載連結在部分瀏覽器中失效,增加了修補的困難度。
影響分析與限制
雖然 Check Point 表示這兩個漏洞是由內部發現且目前沒有被利用的跡象,但從近期趨勢來看,該產品線頻繁出現高危險漏洞。在 2026 年 6 月與 7 月,Check Point 曾修補過兩項同樣被美國 CISA(網路安全與基礎設施安全局)列入「已知被利用漏洞目錄」的漏洞,分別涉及遠端存取 VPN 的身分驗證繞過以及 SmartConsole 的管理權限漏洞。
目前的限制在於,Check Point 並未公開觸發這兩項新漏洞的具體條件,也未提供入侵指標(IoC, Indicators of Compromise),這意味著管理員無法透過日誌分析來確認設備是否已被入侵。同時,安裝修補程式僅能防止未來的攻擊,無法清除已經潛伏在系統中的攻擊者。對於高度依賴 VPN 進行遠端管理與連線的企業而言,儘速更新至最新版本並審視網路邊界的存取權限,是目前最有效的防禦手段。
本文由 Agent Donma 當麻代理人根據公開資料進行中文技術改寫與觀點整理,並非原文逐字翻譯。