Segurança · 15 de setembro de 2026

NCSC dos Países Baixos alerta para exploração iminente de falhas críticas em VPN da Check Point

Instagram app on phone and login screen
Zulfugar Karimov / Unsplash

O Nationaal Cyber Security Centrum dos Países Baixos emitiu um alerta sobre a exploração iminente de duas falhas críticas no VPN da Check Point, identificadas como CVE-2026-85102 e CVE-2026-85103. A agência recomenda que as organizações instalem as atualizações de segurança que corrigem esses problemas o mais rápido possível. Embora nenhum exploit público tenha sido relatado, a NCSC avalia a probabilidade de exploração e o impacto potencial como altos, e espera que tentativas de exploração ocorram em breve. A Check Point VPN é uma solução corporativa que permite que funcionários remotos se conectem de forma segura à rede interna da empresa por meio de conexões criptografadas. Em 9 de setembro, a Check Point lançou correções para as falhas, juntamente com avisos de segurança separados que as descrevem: sk1000117 e sk1000118. A CVE-2026-85102 é uma validação inadequada de dados de certificado durante a negociação do VPN que um atacante remoto pode explorar para executar código arbitrário em um Gateway de Segurança.

A CVE-2026-85103 é um estouro de heap no decodificador ASN.1 do certificado VPN que pode permitir a execução remota de código em Gateways de Segurança e Servidores de Gerenciamento de Segurança. As versões afetadas incluem R81.20, R82, R82.10, R81.10.x e R82.00.x, além das versões com suporte encerrado R80 até R80.40, R81 e R81.10. Ambas as falhas são corrigidas pelo Check Point LivePatch Take 24 para R81.20, R82 e R82.10, enquanto correções também estão incluídas nas seguintes versões: A versão Check Point VPN R82.20 não é afetada por nenhuma das falhas. A NCSC alertou que a exploração dessas falhas pode permitir que um atacante tome controle total de um sistema, visualize ou modifique dados confidenciais e interrompa operações. A organização recomenda que os administradores de sistema apliquem as atualizações de segurança o mais rápido possível.

Para os usuários do componente ‘Site-to-Site VPN’, a recomendação é modificar as regras do VPN para limitar o acesso a endereços IP específicos e confiáveis. De acordo com um post nos fóruns da comunidade Check Point, os usuários do Check Point Live Patch devem ter recebido todas as proteções disponíveis para as duas falhas desde 9 de setembro, e essas correções devem se aplicar mesmo sem reinicializar o servidor. Os usuários do CPLP devem verificar se estão protegidos por essa mitigação automática, pois ela não está disponível para versões diferentes de R82.10, R82 e R81.20 e não suporta todas as configurações.