دون الحاجة لبيانات مرور — ثغرة حرجة بترميز CVE-2026-85102 تضرب بوابات VPN من Check Point

أصدرت شركة الأمن السيبراني العالمية Check Point تحذيراً أمنياً عاجلاً للمؤسسات والشركات، بعد رصد استغلال نشط لثغرة أمنية حرجة تحمل الرمز CVE-2026-85102 في بوابات الأمان والاتصال الافتراضي الخاص Security Gateway VPN، تتيح للمهاجمين اختراق الشبكات وتمرير برمجيات خبيثة بصلاحيات كاملة دون الحاجة لبيانات اعتماد مسبقة.

تفاصيل الثغرة الحرجة CVE-2026-85102 في بوابات VPN

تكمن خطورة الثغرة الأمنية CVE-2026-85102 في تمكين المهاجمين من تنفيذ تعليمات برمجية عن بعد بصلاحيات إدارية كاملة قبل مرحلة المصادقة (Pre-Authentication). يعني هذا الخلل الفني أن أنظمة الاتصال المشفرة وشبكات الشركات باتت عرضة للتسلل المباشر والوصول إلى قواعد البيانات الداخلية دون تطلب أي بيانات مرور أو صلاحيات دخول شرعية مسبقة.

وينشأ هذا التهديد، وفقاً للنشرة الأمنية الرسمية المنشورة بمدونة Check Point الأمنية، نتيجة خلل مباشر في بروتوكول فحص شهادات الأمان الرقمية؛ إذ يستغل المتسللون هذا الضعف لتمرير حزم بيانات خبيثة تعطل آليات الفحص التلقائية، مما يؤدي إلى فتح أبواب خلفية غير مصرح بها داخل جدران الحماية الخاصة بالمؤسسات، مهدداً استمرارية الأعمال وسرية البيانات المتداولة.

الثغرة المرافقة CVE-2026-93616 في خوادم إدارة Check Point

إلى جانب الخلل المكتشف في بوابات الأمان، رصد التقرير الفني لشركة Check Point ثغرة أمنية مرافقة تحمل الرمز CVE-2026-93616 تستهدف خوادم الإدارة مباشرة. يشير هذا الترابط إلى وجود مسار هجوم مزدوج يمكن للمتسللين استغلاله للتحكم في بيئة الشبكة بالكامل في حال عدم معالجة الثغرتين معاً.

وتتطلب معالجة هذه الفجوة الأمنية تدخلاً فورياً من مديري الشبكات في كافة القطاعات الحيوية لضمان عدم استغلال خوادم الإدارة كمنصة للتحرك الجانبي داخل الشبكة الداخلية بعد اختراق بوابة الـ VPN.

خطوات عاجلة لحماية شبكات الشركات من الاختراق الرقمي

يتطلب تأمين بيئة العمل الرقمية والحد من مخاطر الاستغلال النشط لهذه الثغرات تنفيذ الإجراءات الوقائية التالية فوراً:

  • تطبيق الإصلاحات البرمجية: تثبيت التحديثات الأمنية الفورية الصادرة عن Check Point لمعالجة الثغرتين CVE-2026-85102 وCVE-2026-93616.
  • عزل البوابات المتأثرة: فصل بوابات VPN المتأثرة عن أي محاولات وصول مريبة أو مصادر غير موثوقة على شبكة الإنترنت.
  • تدقيق سجلات الدخول: فحص سجلات الدخول والأنشطة بصفة دقيقة للتأكد من خلو الأنظمة من أي مؤشرات تجسس رقمي أو أنشطة غير مصرح بها.
  • تفعيل المصادقة الثنائية (MFA): فرض آليات التحقق المزدوج لتقييد الوصول إلى أصول الشركة الحساسة.
  • تحديث جدران الحماية: ترقية جدران الحماية بصفة مستمرة لضمان سد مسارات الهجوم المتقدمة وتحصين المعاملات الرقمية للمؤسسة.