Veille réglementaire
Alertes de sécurité : vulnérabilités critiques dans les solutions Check Point
ANSSI / CERT-FR — Alertes & avis · 10/09/2026
Le Centre d'Expertise et de Réponse aux Incidents de Sécurité des Systèmes d'Information (CERT-FR) a publié un avis d'urgence concernant des vulnérabilités multiples impactant les produits Check Point. Ces failles, identifiées dans plusieurs versions des solutions de sécurité, exposent les infrastructures à des risques majeurs.
Risques identifiés
- Exécution de code arbitraire à distance : permettant à un attaquant d'injecter et d'exécuter du code malveillant sur les systèmes concernés.
- Contournement de la politique de sécurité : compromettant l'intégrité des mécanismes de protection configurés.
Systèmes concernés
Les vulnérabilités affectent les produits suivants, sous réserve des versions antérieures aux correctifs indiqués :
- Security Gateway (versions R81.20, R82, R82.10 antérieures à take 24)
- Security Management Server (versions R81.20, R82, R82.10 antérieures à take 24)
- Spark Firewalls (versions R81.20, R82, R82.10 antérieures à take 24)
L'éditeur précise que les versions R80, R80.10, R80.20, R80.30, R80.40, R81 et R81.10 ne sont plus maintenues et ne bénéficieront pas de correctifs.
Recommandations
Les organisations utilisant les solutions concernées sont invitées à appliquer sans délai les correctifs publiés par Check Point. Les bulletins de sécurité de l'éditeur, référencés sk1000117 et sk1000118, détaillent les mesures à mettre en œuvre pour atténuer les risques.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.