actueelnieuws.nl
Live
Tech & Innovatie18 dagen geleden Open data · CC0

Kritieke kwetsbaarheden in Check Point VPN-producten actief misbruikt: update nu

Bron: NCSC · gepubliceerd 10 sep 11:37

Wat dit betekent

Het Nationaal Cyber Security Centrum (NCSC) slaat alarm over twee ernstige beveiligingslekken in VPN-producten van Check Point. Kwaadwillenden maken al actief misbruik van een van deze kwetsbaarheden om zonder inloggegevens netwerken binnen te dringen. Hierdoor kunnen aanvallers systemen overnemen en vertrouwelijke informatie inzien of aanpassen van organisaties die de software gebruiken voor thuiswerken. Het NCSC adviseert Nederlandse organisaties daarom om de recent beschikbaar gestelde beveiligingsupdates zo snel mogelijk te installeren.

Duiding van de redactie van ActueelNieuws.nl, op basis van het onderstaande bericht.

Alert10 september 2026Er zijn 2 kritieke kwetsbaarheden in Check Point VPN-producten, met de kenmerken CVE-2026-85102 en CVE-2026-85103. Het gaat om 2 ernstige kwetsbaarheden met een CVSS-score van 9,8. Het NCSC beoordeelt de kans op misbruik en de mogelijke schade als hoog. Er is actief misbruik waargenomen van CVE-2026-85102, het advies is dan ook om de updates zo snel mogelijk te installeren.

Check Point VPN-producten worden gebruikt om veilige verbindingen te maken tussen netwerken of gebruikers via internet. Dit helpt organisaties om hun gegevens en communicatie te beschermen als ze op afstand werken of verschillende locaties verbinden.

Kwetsbaarheid CVE-2026-85102 zit in het proces waarmee VPN-verbindingen worden opgezet. Hierdoor kan een aanvaller zonder inloggegevens de beveiliging omzeilen en eigen code uitvoeren op het systeem. De kwetsbaarheid CVE-2026-85103 betreft een fout in de verwerking van certificaten, waardoor een aanvaller ook zonder toegangscode schadelijke code kan uitvoeren. Beide kwetsbaarheden kunnen door externe aanvallers worden misbruikt. Er is actief misbruik van CVE-2026-85102 waargenomen.

Als de kwetsbaarheden niet verholpen worden, kan een aanvaller het systeem overnemen, vertrouwelijke informatie bekijken of aanpassen, en de werking van het systeem verstoren. Dit kan leiden tot ernstige schade voor de organisatie.

Check Point heeft beveiligingsupdates uitgebracht die de kwetsbaarheden oplossen. Het NCSC adviseert om deze updates zo snel mogelijk te installeren. Voor organisaties die Site-to-Site VPN gebruiken, is het advies om bepaalde VPN-regels aan te passen, zoals het uitschakelen van implied rules en het beperken van VPN-toegang tot specifieke IP-adressen. Neem contact op met je IT-dienstverlener als je niet zeker weet of je een kwetsbare versie gebruikt. Vraag zo nodig om hulp bij het uitvoeren van de aanbevolen maatregelen.

Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC

Lees ook