보안동향

최신 보안정보를 신속하게 전해드립니다.

[해외동향] Check Point VPN의 치명적 취약점, 네덜란드 NCSC 긴급 경고

2026-09-14

네덜란드 국가 사이버 보안 센터(NCSC)는 Check Point VPN에서 발견된 두 가지 치명적 취약점(CVE-2026-85102, CVE-2026-85103)에 대한 긴급 경고를 발표하였다. 현재까지 공개된 PoC(개념 증명) 익스플로잇은 없으나, NCSC는 해당 취약점의 악용 가능성과 영향이 매우 높다고 평가하며, 조속한 보안 업데이트 적용을 권고하고 있다. Check Point VPN은 원격 근무자가 기업 내부 네트워크에 안전하게 접속할 수 있도록 지원하는 엔터프라이즈 솔루션이다.

이번에 발견된 취약점 중 CVE-2026-85102는 VPN 협상 과정에서 인증서 데이터 검증이 부적절하게 이루어져 원격 공격자가 임의의 코드를 실행할 수 있는 문제이며, CVE-2026-85103은 VPN 인증서 ASN.1 디코더의 힙 오버플로우로 인해 원격 코드 실행이 가능한 결함이다. 영향을 받는 버전은 R81.20, R82, R82.10, R81.10.x, R82.00.x 및 지원 종료된 R80~R80.40, R81, R81.10 등이다. Check Point는 9월 9일 해당 취약점에 대한 패치를 발표하였으며, R82.20 버전은 영향을 받지 않는다.

NCSC는 공격자가 해당 취약점을 악용할 경우 시스템 완전 장악, 기밀 데이터 유출 및 조작, 운영 중단 등이 발생할 수 있다고 경고하였다. 이에 따라 시스템 관리자는 즉시 보안 업데이트를 적용해야 하며, Site-to-Site VPN을 사용하는 경우 신뢰할 수 있는 IP로 접근을 제한하는 등 추가적인 보안 조치를 취할 것을 권고한다. 또한 Check Point Live Patch(CPLP) 사용자는 자동 보호 적용 여부를 반드시 확인해야 한다.

요약

  • 네덜란드 NCSC가 Check Point VPN의 두 가지 치명적 취약점에 대한 긴급 경고를 발표하였다.
  • 해당 취약점은 원격 코드 실행 및 시스템 장악이 가능해 심각한 보안 위협을 초래할 수 있다.
  • Check Point는 9월 9일 보안 패치를 발표하였으며, 즉각적인 업데이트 적용이 권고된다.
  • Site-to-Site VPN 사용자는 접근 제한 등 추가 보안 조치가 필요하다.
  • Check Point Live Patch 사용자는 자동 보호 적용 여부를 반드시 확인해야 한다.

Reference

https://www.bleepingcomputer.com/news/security/dutch-ncsc-critical-check-point-vpn-flaws-exploitation-is-imminent/

※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.

목록