VPN技术

Check Point确认Security Gateway VPN证书处理RCE漏洞遭利用,跨境远程接入需排查风险

2026年9月24日 · admin
easyvpn24 ad

据 BleepingComputer 报道,网络安全公司 Check Point 已确认,其 Security Gateway 产品中一个与 VPN 证书处理功能相关的漏洞正被攻击者利用。该漏洞编号为 CVE-2026-85102,性质为预认证远程代码执行(RCE)漏洞,意味着攻击者在特定条件下可能无需先完成身份认证,就对受影响网关发起攻击。来源发布时间为 2026 年 9 月 24 日,事件涉及企业 VPN 网关、证书处理链路以及远程访问安全,对依赖该类设备进行跨境办公、账号运维和内网访问的团队具有现实影响。

事件要点:VPN证书处理环节成为攻击入口

从来源信息看,问题出现在 Check Point Security Gateway 的 VPN 证书处理功能中。VPN 网关通常承担远程用户接入、站点互联、流量加密和身份校验等任务,而证书机制又是验证连接可信度的重要组成部分。一旦证书处理逻辑存在可被远程触发的缺陷,攻击者就可能把原本用于建立安全连接的入口,转化为攻击面。

此次漏洞被描述为预认证 RCE,风险点在于攻击发生在登录或身份验证之前。对于暴露在公网、面向分支机构或远程员工开放的网关而言,这类漏洞通常需要被优先评估。来源显示,Check Point 已确认存在主动利用情况,这意味着它并非停留在理论层面的安全研究,而是已经出现在真实攻击活动中。

  • 漏洞编号:CVE-2026-85102。
  • 影响功能:Security Gateway 的 VPN 证书处理相关功能。
  • 漏洞类型:预认证远程代码执行(RCE)。
  • 当前状态:据报道,Check Point 已确认该漏洞遭到主动利用。

对跨境用户的影响:不只是“能不能连上VPN”

对跨境业务团队来说,VPN 网关往往连接着多个关键场景:海外员工访问公司系统、财务人员登录支付后台、运营人员管理海外平台账号、技术团队远程维护服务器等。如果网关层被利用,风险可能不止是连接中断,还可能扩展到账号凭据、内网服务、访问日志以及后续横向移动。

尤其是负责海外电商、广告投放、SaaS 运维或跨境支付的团队,常常把办公 IP、设备环境、账号权限和支付通道绑定在一起管理。若攻击者通过网关获得执行能力,可能影响的不只是单台设备,而是整个远程接入环境的可信度。对于依赖固定出口、白名单访问或企业证书登录的平台来说,网关异常还可能导致账号风控、登录失败或权限审计异常。

运维与安全团队应优先做什么

由于来源只确认了漏洞性质、受影响产品功能和被利用状态,具体受影响版本、修复方式和处置细节应以 Check Point 官方安全公告为准。跨境团队不宜仅从“当前业务是否正常”判断风险,因为预认证 RCE 可能在用户无感的情况下发生。

建议相关团队尽快完成几项基础动作:核查是否使用 Check Point Security Gateway 承载 VPN 接入;确认设备是否面向公网开放;检查近期 VPN 证书处理、认证失败、异常连接和管理后台访问记录;同时评估远程办公账号是否启用最小权限和多因素认证。若已有异常登录、海外平台账号风控提醒或支付后台访问异常,应把 VPN 网关安全状态纳入排查范围。

对于跨境远程办公而言,VPN 是访问工具,更是边界安全设备。当边界设备出现预认证 RCE 并已被利用时,企业需要把它视为高优先级事件处理,而不是普通连通性故障。后续应持续关注厂商公告和安全社区信息,在确认环境安全前,避免将高权限后台、支付管理系统和核心账号操作完全依赖单一远程接入链路。