---
title: Il NCSC olandese avverte che lo sfruttamento di falle critiche in Check Point VPN è imminente
url: https://www.dataloco.com/it/il-ncsc-olandese-avverte-che-lo-sfruttamento-di-falle-critiche-in-check-point-vpn-e-imminente
published: 2026-09-15T08:27:47+00:00
language: it
section: Sicurezza
source: https://www.bleepingcomputer.com/news/security/dutch-ncsc-critical-check-point-vpn-flaws-exploitation-is-imminent/
organizations: Nationaal Cyber Security Centrum, Check Point
publisher: Dataloco
---

# Il NCSC olandese avverte che lo sfruttamento di falle critiche in Check Point VPN è imminente

Il Nationaal Cyber Security Centrum ha lanciato un avvertimento riguardante lo sfruttamento imminente di due vulnerabilità critiche che colpiscono Check Point VPN.

Le falle sono identificate come CVE-2026-85102 e CVE-2026-85103. La prima riguarda una convalida impropria dei dati del certificato durante la negoziazione della rete privata virtuale, che un utente malintenzionato remoto potrebbe usare per eseguire codice arbitrario su un Security Gateway. La seconda consiste in un overflow del heap nel decoder ASN.1 dei certificati della rete privata virtuale, che potrebbe consentire l'esecuzione di codice remoto su Security Gateway e Security Management Server.

L'agenzia valuta come alta la probabilità di sfruttamento e l'impatto potenziale, prevedendo che i tentativi di attacco avverranno a breve. Sebbene non siano stati segnalati exploit pubblici di prova di concetto, l'organizzazione avverte che l'uso di queste falle potrebbe permettere a un attaccante di assumere il controllo totale di un sistema, visualizzare o modificare dati riservati e interrompere le operazioni.

Check Point ha rilasciato le correzioni il 9 settembre, insieme agli avvisi di sicurezza sk1000117 e sk1000118. Le versioni interessate includono R81.20, R82, R82.10, R81.10.x e R82.00.x, oltre alle versioni a supporto terminato da R80 a R80.40, R81 e R81.10. La versione R82.20 non è invece colpita da nessuna delle due falle.

Le correzioni sono incluse in Check Point LivePatch Take 24 per le versioni R81.20, R82 e R82.10. Gli utenti di Check Point Live Patch dovrebbero aver ricevuto le protezioni dal 9 settembre, le quali dovrebbero applicarsi senza riavviare il server. Tuttavia, tale mitigazione automatica non è disponibile per versioni diverse da R82.10, R82 e R81.20 e non supporta tutte le configurazioni.

Il Nationaal Cyber Security Centrum esorta gli amministratori di sistema a installare gli aggiornamenti di sicurezza il prima possibile. Per chi utilizza il componente Site-to-Site VPN, il consiglio è di modificare le regole della rete privata virtuale per limitare l'accesso a indirizzi IP specifici e attendibili.

## This story in other languages

- [עברית](https://www.dataloco.com/he/story-7)
- [日本語](https://www.dataloco.com/ja/vpn)
- [Bahasa Indonesia](https://www.dataloco.com/id/ncsc-belanda-peringatkan-eksploitasi-segera-terhadap-celah-kritis-check-point-vpn)
- [Türkçe](https://www.dataloco.com/tr/hollanda-ncsc-check-point-vpn-yazilimindaki-kritik-aciklar-icin-uyarida-bulundu)
- [ไทย](https://www.dataloco.com/th/check-point-vpn)
- [中文](https://www.dataloco.com/zh/ncsc-check-point-vpn)
- [Svenska](https://www.dataloco.com/sv/nationaal-cyber-security-centrum-varnar-for-kritiska-brister-i-check-point-vpn)
- [Русский](https://www.dataloco.com/ru/gollandskii-ncsc-preduprezdaet-o-neizbeznoi-ekspluatacii-kriticeskix-uiazvimostei-v-check-point-vpn)
- [Nederlands](https://www.dataloco.com/nl/nationaal-cyber-security-centrum-waarschuwt-voor-kritieke-check-point-vpn-lekken)
- [Français](https://www.dataloco.com/fr/le-ncsc-neerlandais-avertit-dune-exploitation-imminente-de-failles-critiques-dans-check-point-vpn)
