image

NCSC verwacht grootschalig misbruik van kritieke Check Point vpn-lekken

donderdag 10 september 2026, 12:25 door Redactie, 0 reacties

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties voor twee kritieke kwetsbaarheden in vpn-producten van cybersecuritybedrijf Check Point en roept op tot het zo snel mogelijk installeren van beschikbaar gestelde beveiligingsupdates. Via de twee problemen (CVE-2026-85102 en CVE-2026-85103) kan een ongeauthenticeerde aanvaller willekeurige code op Check Point vpn-producten uitvoeren. Via de vpn-producten kunnen organisaties verbindingen opzetten tussen netwerken en gebruikers. Vpn-oplossingen zijn geregeld het doelwit van aanvallen.

Check Point meldt dat de problemen aanwezig zijn in de Security Gateway, Security Management Server en Spark Firewall. "Als de kwetsbaarheden niet verholpen worden, kan een aanvaller het systeem overnemen, vertrouwelijke informatie bekijken of aanpassen, en de werking van het systeem verstoren. Dit kan leiden tot ernstige schade voor de organisatie", aldus het NCSC. Beide kwetsbaarheden hebben een CVSS-impactscore van 9.8 op een schaal van 1 tot en met 10.

Technische details over de kwetsbaarheden zijn nog niet openbaar. Het Nationaal Cyber Security Centrum zegt nog niet met exploitcode bekend te zijn, maar verwacht binnenkort actief misbruik op grote schaal. Organisaties worden dan ook opgeroepen de updates, die sinds 7 september beschikbaar zijn, zo snel mogelijk te installeren. Vanwege hun positie in het netwerk zijn producten van Check Point een aantrekkelijk doelwit voor aanvallers. Het Amerikaanse cyberagentschap CISA is bekend met meerdere misbruikte Check Point-lekken.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.