
체크포인트가 22일 공개한 공식 보안 권고에 따르면, 자사 Security Gateway의 VPN 기능과 Security Management 서버에서 각각 발견된 취약점이 실제 공격에 악용되고 있다. 두 취약점 모두 인증 전에 악용할 수 있고 CVSS 점수는 9.8점이다. 회사는 영향받는 제품에 적용할 수정본을 제공하며 신속한 설치를 요청했다.
CVE-2026-85102는 VPN 협상 과정에서 인증서 데이터를 제대로 검증하지 않아 인증되지 않은 공격자가 원격에서 코드를 실행할 수 있는 취약점이다. 체크포인트는 9월 9일 수정본을 배포했으며, 12일부터 전 세계 Spark 고객을 겨냥한 악용 시도를 관찰했다고 밝혔다. 수정본을 이미 적용한 고객은 보호받는다는 게 회사 설명이다.
CVE-2026-93616은 관리 서버 웹 서비스의 경로 탐색 취약점이다. 체크포인트의 별도 보안 권고에는 인증되지 않은 공격자가 임의의 스크립트를 업로드하고 실행할 수 있으며, 실제 공격을 받은 고객이 소수 확인됐다고 명시돼 있다. 영향을 받는 관리 서버 버전과 수정본 적용 방법은 제품·버전별 권고에서 확인해야 한다. 체크포인트는 LivePatch Take 28·29만으로는 이 문제를 해결할 수 없다고 안내했다.
체크포인트는 운영자에게 관련 보안 수정본을 즉시 적용하고, VPN 인증서 기반 로그인 기록과 관리 서버의 침해 지표를 점검하라고 권고했다. 특히 두 취약점은 서로 다른 제품 영역에 영향을 주므로 VPN 게이트웨이뿐 아니라 관리 서버의 적용 상태도 각각 확인해야 한다.
출처: 체크포인트 공식 보안 권고 https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-cve-2026-85102-and-a-management-pre-authentication-vulnerability-cve-2026-93616/ ; 체크포인트 CVE-2026-85102 권고 https://support.checkpoint.com/results/sk/sk1000117 ; 체크포인트 CVE-2026-93616 권고 https://support.checkpoint.com/results/sk/sk1000171/