Sécurité · 15 septembre 2026
Également publié en עברית, 日本語, Bahasa Indonesia, Türkçe, ไทย, 中文, Svenska, Русский, Italiano, Nederlands
Le NCSC néerlandais avertit d'une exploitation imminente de failles critiques dans Check Point VPN
Le Nationaal Cyber Security Centrum a alerté sur l'exploitation imminente de deux failles de sécurité critiques affectant Check Point VPN.
Ces vulnérabilités sont suivies sous les références CVE-2026-85102 et CVE-2026-85103. Bien qu'aucune preuve de concept publique n'ait été signalée, l'agence estime que la probabilité d'exploitation et l'impact potentiel sont élevés. Elle prévoit que des tentatives d'exploitation se produiront prochainement.
La faille CVE-2026-85102 concerne une validation incorrecte des données de certificat pendant la négociation du réseau privé virtuel, ce qui permettrait à un attaquant distant d'exécuter du code arbitraire sur une passerelle de sécurité. La faille CVE-2026-85103 est un dépassement de tas dans le décodeur ASN.1 des certificats du réseau privé virtuel, pouvant permettre l'exécution de code à distance sur les serveurs de gestion de sécurité et les passerelles de sécurité.
L'exploitation de ces failles pourrait permettre à un attaquant de prendre le contrôle total d'un système, de modifier ou de consulter des données confidentielles, ainsi que de perturber les opérations. Les versions affectées incluent R81.20, R82, R82.10, R81.10.x et R82.00.x, ainsi que les versions en fin de support R80 à R80.40, R81 et R81.10. La version R82.20 n'est pas touchée.
Check Point a publié des correctifs le 9 septembre, accompagnés des avis de sécurité sk1000117 et sk1000118. Les correctifs sont inclus dans Check Point LivePatch Take 24 pour les versions R81.20, R82 et R82.10. Les utilisateurs de Check Point Live Patch auraient dû recevoir les protections automatiquement depuis le 9 septembre, sans nécessiter de redémarrage du serveur, bien que ce service ne soit pas disponible pour toutes les configurations ou versions.
L'organisation exhorte les administrateurs système à installer les mises à jour de sécurité dès que possible. Pour les utilisateurs du composant Site-to-Site VPN, il est conseillé de modifier les règles du réseau privé virtuel afin de limiter l'accès à des adresses IP spécifiques et approuvées.