image

Check Point meldt actief misbruik van kritieke vpn-kwetsbaarheid

donderdag 24 september 2026, 12:01 door Redactie, 0 reacties

Cybersecuritybedrijf Check Point waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in de vpn-producten die het biedt. Via het beveiligingslek (CVE-2026-85102) kan een ongeauthenticeerde aanvaller willekeurige code op Check Point vpn-producten uitvoeren. Beveiligingsupdates zijn sinds 7 september beschikbaar. Op 10 september waarschuwde het Nationaal Cyber Security Centrum (NCSC) dat het grootschalig misbruik van het probleem verwachtte.

Check Point meldt via de eigen website dat het sinds 12 september een 'golf van aanvallen' tegen klanten heeft waargenomen waarbij misbruik van het vpn-lek werd gemaakt. Aanvallers maken naast CVE-2026-85102 ook misbruik van een andere kwetsbaarheid, aangeduid als CVE-2026-93616. Het gaat om een kritiek path traversal-lek (CVE-2026-93616) aanwezig in Multi-Domain Security Management Server en Security Management Server waarvoor op 22 september een hotfix verscheen. Misbruik vindt echter al sinds 23 juli plaats.

Hoeveel klanten door de aanvallen zijn getroffen laat Check Point niet weten. "Als de kwetsbaarheden niet verholpen worden, kan een aanvaller het systeem overnemen, vertrouwelijke informatie bekijken of aanpassen, en de werking van het systeem verstoren. Dit kan leiden tot ernstige schade voor de organisatie", aldus het NCSC in de eerdere waarschuwing voor het vpn-lek. De overheidsinstantie adviseert organisaties om de advisory van Check Point met spoed op te volgen.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.