🔍 Contexte
Publié le 11 septembre 2026 sur GBHackers, cet article rapporte la divulgation par Check Point de deux vulnérabilités critiques affectant ses technologies VPN Remote Access et VPN Site-to-Site. Ces failles ont été découvertes par l’équipe de recherche interne de Check Point, qui indique n’avoir observé aucune exploitation active à ce jour.
🚨 Vulnérabilités identifiées
- CVE-2026-85102 : Faille de contournement d’authentification (authentication bypass) pouvant mener à une exécution de code à distance (RCE). Elle permet à un attaquant de contourner les contrôles d’authentification sur des déploiements VPN vulnérables et d’exécuter du code sans disposer d’identifiants valides.
- CVE-2026-85103 : Débordement de tas (heap overflow) lié au décodage ASN.1. Une donnée ASN.1 malformée peut corrompre la mémoire du dispositif et permettre à un attaquant de prendre le contrôle du processus VPN ou de l’appliance.
Les deux vulnérabilités sont classifiées critiques par Check Point.
🎯 Périmètre d’impact
- Passerelles VPN exposées sur Internet
- Infrastructures de connectivité pour les télétravailleurs et les tunnels site-à-site
- Environnements d’entreprise utilisant des appliances Check Point en périmètre réseau
🛠️ Remédiation
- Les clients utilisant Check Point Live Patch bénéficient d’une protection automatique déployée à partir du 9 septembre 2026
- Les autres clients doivent appliquer manuellement le Jumbo Hotfix correspondant à leur version logicielle
- Check Point n’a pas publié de détails techniques ou de proof-of-concept afin de limiter le risque d’exploitation opportuniste
📰 Nature de l’article
Il s’agit d’un article de presse spécialisée relayant une divulgation officielle de vulnérabilités par un éditeur. Son but principal est d’informer les équipes de sécurité de l’existence de ces failles critiques et des mesures de remédiation disponibles.
🧠 TTPs et IOCs détectés
TTP
- T1190 — Exploit Public-Facing Application (Initial Access)
- T1203 — Exploitation for Client Execution (Execution)
- T1078 — Valid Accounts (Defense Evasion)
- T1210 — Exploitation of Remote Services (Lateral Movement)
IOC
⚠️ À propos de ces IOC — ils sont extraits automatiquement de l’article original le 11 septembre 2026 et n’ont pas fait l’objet d’une vérification externe. Un indicateur peut avoir été réattribué depuis : une IP de C2 peut redevenir un service légitime, un domaine sinkholé peut changer de propriétaire. Aucune garantie d’exactitude ni d’actualité — contrôlez leur validité avant tout usage opérationnel, en particulier avant de les injecter dans une blocklist ou un SIEM.
🟡 Indice de vérification factuelle : 51/100 (moyenne)
- ⬜ gbhackers.com — source non référencée (0pts)
- ✅ 3597 chars — texte complet (fulltext extrait) (15pts)
- ✅ 2 IOC(s) (6pts)
- ⬜ pas d’IOC vérifié (0pts)
- ✅ 4 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ✅ 2/2 CVE(s) confirmée(s) (CIRCL) (5pts)
🔗 Source originale : https://gbhackers.com/critical-check-point-vpn-flaws/