Joan eduki nagusira
Defentria

Ahultasunak

Check Pointek ohartarazi du ETEentzako Spark suebakiak erasotzen ari direla VPNko akats baten bidez

Check Pointek baieztatu du bere suebakien VPNko akats kritiko bat, irailaren 9an zuzendua, irailaren 12tik ustiatzen ari direla Spark bezeroen aurka, enpresa txiki eta ertainentzako gama. Zure enpresak Check Point bat badu, eguneratuta dagoela egiaztatu behar da.

Egilea: Defentriaren erredakzioaArgitaratua: 3 min irakurtzeko

Check Point — Kaltetutako produktuaren fabrikatzailea (Security Gateway eta Spark suebakiak)

Mahai baten gaineko egokigailu bateko Ethernet sare-ataka baten lehen planoa
Irudia: Jesse Ayegba Unsplash-en (Unsplash lizentzia)

30 segundotan

  • Check Pointek baieztatu du CVE-2026-85102 akatsak, bere suebakien VPNan, kredentzialik gabeko erasotzaile bati ekipoan kodea exekutatzeko aukera ematen diola. Larritasuna 10etik 9,8koa da.
  • Zuzenketa irailaren 9tik dago eskuragarri; Check Pointen arabera, erasoak irailaren 12an hasi ziren eta Spark bezeroei zuzenduta daude, ETEentzako gamari.
  • CISAk irailaren 22an sartu zuen aktiboki ustiatutako ahultasunen katalogoan.
  • Urruneko sarbideko VPNa edo egoitzen arteko VPNa duten ekipoei eragiten die. Eguneratzeak atea ixten du, baina komeni da norbait dagoeneko sartu den ere berrikustea.

Eragiten al dit?

Eragiten dizu zure enpresak VPNa aktibatuta duen Check Point suebaki bat badu (Spark bat edo Security Gateway bat), telelanerako edo egoitzak konektatzeko, eta irailaren 9an argitaratutako zuzenketa instalatu ez bada. Check Point erabiltzen ez baduzu, albiste honek ez dizu zuzenean eragiten, nahiz eta ikasgaia edozein suebakirentzat den baliagarria. Ez dago biktima espainiarrik baieztatuta.

Zer gertatu da

2026ko irailaren 22an, Check Pointek segurtasun-abisu bat argitaratu zuen «Ekintza beharrezkoa» izenburuarekin, bere produktuetan ustiatutako bi ahultasuni buruz. ETEei gehien eragiten diena CVE-2026-85102 da: fabrikatzailearen arabera, VPNaren negoziazioan ziurtagiriak gaizki balidatzeak «autentifikaziorik gabeko urruneko kode-exekuzioa ahalbidetzen du». Hau da, erasotzaile batek suebakiaren kontrola har dezake inolako pasahitzik jakin gabe.

Check Pointek irailaren 9an argitaratu zuen zuzenketa. Hiru egun geroago, irailaren 12an, ustiapen-saiakerak ikusten hasi zen, bere abisuaren arabera mundu osoko Spark bezeroei zuzenduak. Spark da Check Pointek ETEentzat eta haiek kudeatzen dituzten zerbitzu-hornitzaileentzat pentsatutako gama gisa aurkezten duen suebaki-gama.

Irailaren 22 horretan bertan, Estatu Batuetako zibersegurtasun agentziak (CISA) ahultasuna aktiboki ustiatutako akatsen katalogoan (KEV) sartu zuen.

Zer dakigu

  • Larritasuna: Check Pointek 10etik 9,8ko CVSS puntuazioa ematen dio.
  • Kaltetutako ekipoak (Check Pointen arabera): Security Gateway eta Spark suebakiak, bai lokalki bai modu zentralizatuan kudeatuak, R81, R81.10, R81.10.X, R81.20, R82, R82.00.X eta R82.10 bertsioetan. R81 eta R81.10 bertsioek ez dute jada euskarririk.
  • Noiz den zaurgarria: ekipoak urruneko sarbideko VPNa (langileek telelanerako erabiltzen dutena) edo egoitzen arteko VPNa aktibatuta dituenean.
  • Nola erasotzen den: Check Pointek adierazten du saiakerak anonimizazio-zerbitzuetatik datozela, hala nola VPN komertzialetatik eta proxy-sareetatik, eta sartu ondoren erasotzaileek barne-sarea eskaneatu ohi dutela.
  • Bigarren akats bat: abisu berak CVE-2026-93616 jasotzen du, Check Pointen kudeaketa-zerbitzariari eragiten diona. Fabrikatzaileak «oso zuzendutako eraso gutxi batzuk» ikusi zituen uztailaren 23an. Check Pointen arabera, bere kudeaketa-produktuei (Security Management) bakarrik eragiten die, instalazio handietan ohikoagoak direnak.

Zer ez dakigu oraindik

  • Zenbat enpresa erasotu edo arriskuan jarri diren. Check Pointek ez du zifrarik ematen.
  • Nor dagoen erasoen atzean.
  • Espainian biktimarik dagoen. Ez dago bat ere baieztatuta.

Zergatik da garrantzitsua

Duela egun batzuk FortiGate-ekin ikusi genuen eredu bera da: sarearen sarrera babesten duen ekipoa sartzeko atea bihurtzen da. Oraingoan desberdintasun batekin: fabrikatzaileak berariaz dio erasoak ETEentzako bere gamaren aurka doazela. Eta zuzenketaren eta lehen erasoen arteko tartea hiru egunekoa besterik ez zen izan.

Zer esan nahi du ETE batentzat

Check Point Spark suebaki bat informatika-hornitzailearen eskutik iritsi ohi da enpresara: hark konfiguratzen du, VPNa aktibatzen du taldeak telelana egin dezan eta, askotan, ez du berriro ukitzen. Hain zuzen ere, VPN hori da erasotzen ari direna.

Zure enpresan inork ez badaki ziur zer suebaki duzuen, nork eguneratzen duen edo noiz eguneratu zen azken aldiz, ez da arazo teknikoa: esleitu gabeko erantzukizunen arazoa da.

Zer egin beharko luke zure enpresak aste honetan

  1. Galdetu zure informatika-hornitzaileari Check Point suebaki bat duzuen eta VPNa aktibatuta duen.
  2. Erantzuna baiezkoa bada, eskatu idatziz baieztatzeko Check Pointek irailaren 9an argitaratutako zuzenketa instalatuta dagoela (haren euskarri-erreferentzia sk1000117 da).
  3. Eskatu irailaren 12tik VPN bidezko sarbideak berrikusteko. Check Pointek gomendatzen du ziurtagiri bidezko saio-hasiera anomaloak eta ondorengo jarduera susmagarria bilatzea, hala nola barne-sarearen eskaneatzeak. Eguneratzeak ez du kanporatzen dagoeneko sartu dena.
  4. Security Gateway bat bada eta R81 edo R81.10 bertsioan badago, Check Pointek ez die jada euskarririk ematen: eskatu euskarria duen bertsio batera migratzeko plan bat.
  5. Utzi idatziz nork eguneratzen duen suebakia eta zer maiztasunekin. Inori esleituta ez badago, inork ez du egiten.

Zure enpresako zer ekipo dauden internetera begira argi ez baduzu, zibersegurtasun-auditoria bat da abiapuntua.

Iturriak

  1. Check Point — «Security Advisory – Action Required – Active Exploitation of CVE-2026-85102 and a Management Pre-Authentication Vulnerability CVE-2026-93616» (2026ko irailaren 22a)Lehen mailako iturria
  2. CISA — lau ahultasun gehitu dira KEV katalogora (2026ko irailaren 22a)Lehen mailako iturria
  3. Truesec — «CVE-2026-85102 & CVE-2026-93616: Active Exploitation of Check Point Security Gateway and Security Management Vulnerabilities» (2026ko irailaren 25a)

Defentriaren erredakzioa. Defentriaren taldeak lehen mailako iturrietatik (CERTak, erakunde ofizialak eta fabrikatzaileak) aukeratzen ditu zibersegurtasun albisteak, eta Espainiako ETE batentzat zer esan nahi duten eta horren aurrean zer egin azaltzen du.