Beveiliging · 15 september 2026
Ook gepubliceerd in עברית, 日本語, Bahasa Indonesia, Türkçe, ไทย, 中文, Svenska, Русский, Italiano, Français
Nationaal Cyber Security Centrum waarschuwt voor kritieke Check Point VPN lekken
Het Nationaal Cyber Security Centrum heeft een waarschuwing uitgegeven over twee kritieke lekken in Check Point VPN waarbij exploitatie aanstaande is.
De lekken worden gevolgd als CVE-2026-85102 en CVE-2026-85103. Het Nationaal Cyber Security Centrum schat de waarschijnlijkheid van exploitatie en de potentiële impact als hoog in en verwacht dat pogingen tot exploitatie binnenkort zullen plaatsvinden. Hoewel er geen publiek bewijs van concept voor een exploit is gemeld, dringt het agentschap erop aan dat organisaties de beveiligingsupdates zo snel mogelijk installeren.
CVE-2026-85102 betreft een onjuiste validatie van certificaatgegevens tijdens de VPN onderhandeling. Een externe aanvaller zou dit kunnen gebruiken om willekeurige code uit te voeren op een Security Gateway. CVE-2026-85103 is een heap overflow in de VPN certificaat ASN.1 decoder. Dit lek zou externe code uitvoering kunnen mogelijk maken op Security Gateways en Security Management Servers.
Check Point bracht op 9 september oplossingen uit voor deze lekken samen met beveiligingsadviezen sk1000118 en sk1000117. De getroffen versies zijn R81.20, R82, R82.10, R81.10.x en R82.00.x. Ook de versies die niet meer worden ondersteund, namelijk R80 tot en met R80.40, R81 en R81.10, zijn getroffen. Versie R82.20 van Check Point VPN is niet getroffen door beide lekken.
Beide lekken zijn opgelost door Check Point LivePatch Take 24 voor R81.20, R82 en R82.10. Gebruikers van Check Point Live Patch zouden sinds 9 september alle beschikbare beschermingen hebben moeten ontvangen, waarbij deze oplossingen zelfs zonder herstart van de server zouden moeten werken. Deze automatische mitigatie is echter niet beschikbaar voor andere versies dan R82.10, R82 en R81.20 en ondersteunt niet alle configuraties.
Exploitatie van de lekken zou een aanvaller in staat kunnen stellen om volledige controle over een systeem te krijgen, vertrouwelijke gegevens in te zien of te wijzigen en operaties te verstoren. Systeembeheerders wordt geadviseerd de updates direct toe te passen. Voor gebruikers van het onderdeel Site-to-Site VPN is het advies om VPN regels aan te passen zodat de toegang beperkt blijft tot specifieke, vertrouwde IP adressen.