---
title: NCSC Belanda Peringatkan Eksploitasi Segera Terhadap Celah Kritis Check Point VPN
url: https://www.dataloco.com/id/ncsc-belanda-peringatkan-eksploitasi-segera-terhadap-celah-kritis-check-point-vpn
published: 2026-09-15T05:30:29+00:00
language: id
section: Keamanan
source: https://www.bleepingcomputer.com/news/security/dutch-ncsc-critical-check-point-vpn-flaws-exploitation-is-imminent/
organizations: Nationaal Cyber Security Centrum, Check Point
publisher: Dataloco
---

# NCSC Belanda Peringatkan Eksploitasi Segera Terhadap Celah Kritis Check Point VPN

Nationaal Cyber Security Centrum atau NCSC Belanda memberikan peringatan mengenai eksploitasi yang segera terjadi terhadap dua celah keamanan kritis pada Check Point VPN.

Masalah keamanan ini dilacak sebagai CVE-2026-85102 dan CVE-2026-85103. NCSC menilai kemungkinan eksploitasi serta dampak potensialnya berada pada tingkat tinggi dan memperkirakan upaya eksploitasi akan segera terjadi. Meskipun belum ada laporan mengenai bukti konsep eksploitasi publik, lembaga tersebut mendesak organisasi untuk segera memasang pembaruan keamanan.

CVE-2026-85102 melibatkan validasi data sertifikat yang tidak tepat selama negosiasi VPN, yang dapat dimanfaatkan penyerang jarak jauh untuk menjalankan kode arbitrer pada Gerbang Keamanan. Sementara itu, CVE-2026-85103 adalah luapan tumpukan pada dekoder ASN.1 sertifikat VPN yang dapat memungkinkan eksekusi kode jarak jauh pada Gerbang Keamanan dan Server Manajemen Keamanan.

Check Point telah mengeluarkan perbaikan untuk celah tersebut pada 9 September bersama dengan pemberitahuan keamanan terpisah, yaitu sk1000117 dan sk1000118. Versi yang terdampak meliputi R81.20, R82, R82.10, R81.10.x, dan R82.00.x, serta versi akhir dukungan dari R80 hingga R80.40, R81, dan R81.10. Namun, versi R82.20 tidak terdampak oleh kedua celah tersebut.

Kedua celah ini diperbaiki oleh Check Point LivePatch Take 24 untuk versi R81.20, R82, dan R82.10. Pengguna Check Point Live Patch seharusnya telah menerima semua perlindungan yang tersedia sejak 9 September, dan perbaikan tersebut seharusnya berlaku bahkan tanpa memulai ulang server. Namun, mitigasi otomatis ini tidak tersedia untuk versi selain R82.10, R82, dan R81.20, serta tidak mendukung semua konfigurasi.

NCSC memperingatkan bahwa eksploitasi celah ini dapat memungkinkan penyerang mengambil kendali penuh atas sistem, melihat atau mengubah data rahasia, serta mengganggu operasional. Administrator sistem diminta untuk menerapkan pembaruan keamanan sesegera mungkin. Bagi pengguna komponen VPN Situs-ke-Situs, disarankan untuk mengubah aturan VPN guna membatasi akses hanya pada alamat IP tertentu yang terpercaya.

## This story in other languages

- [עברית](https://www.dataloco.com/he/story-7)
- [日本語](https://www.dataloco.com/ja/vpn)
- [Türkçe](https://www.dataloco.com/tr/hollanda-ncsc-check-point-vpn-yazilimindaki-kritik-aciklar-icin-uyarida-bulundu)
- [ไทย](https://www.dataloco.com/th/check-point-vpn)
- [中文](https://www.dataloco.com/zh/ncsc-check-point-vpn)
- [Svenska](https://www.dataloco.com/sv/nationaal-cyber-security-centrum-varnar-for-kritiska-brister-i-check-point-vpn)
- [Русский](https://www.dataloco.com/ru/gollandskii-ncsc-preduprezdaet-o-neizbeznoi-ekspluatacii-kriticeskix-uiazvimostei-v-check-point-vpn)
