Segurança · 15 de setembro de 2026
Também publicado em עברית, 日本語, Bahasa Indonesia, Türkçe, ไทย, 中文, Svenska, Русский, Italiano, Nederlands, Français
NCSC dos Países Baixos alerta para exploração iminente de falhas críticas em VPN da Check Point
O Nationaal Cyber Security Centrum dos Países Baixos emitiu um alerta sobre a exploração iminente de duas falhas críticas no VPN da Check Point, identificadas como CVE-2026-85102 e CVE-2026-85103. A agência recomenda que as organizações instalem as atualizações de segurança que corrigem esses problemas o mais rápido possível. Embora nenhum exploit público tenha sido relatado, a NCSC avalia a probabilidade de exploração e o impacto potencial como altos, e espera que tentativas de exploração ocorram em breve. A Check Point VPN é uma solução corporativa que permite que funcionários remotos se conectem de forma segura à rede interna da empresa por meio de conexões criptografadas. Em 9 de setembro, a Check Point lançou correções para as falhas, juntamente com avisos de segurança separados que as descrevem: sk1000117 e sk1000118. A CVE-2026-85102 é uma validação inadequada de dados de certificado durante a negociação do VPN que um atacante remoto pode explorar para executar código arbitrário em um Gateway de Segurança.
A CVE-2026-85103 é um estouro de heap no decodificador ASN.1 do certificado VPN que pode permitir a execução remota de código em Gateways de Segurança e Servidores de Gerenciamento de Segurança. As versões afetadas incluem R81.20, R82, R82.10, R81.10.x e R82.00.x, além das versões com suporte encerrado R80 até R80.40, R81 e R81.10. Ambas as falhas são corrigidas pelo Check Point LivePatch Take 24 para R81.20, R82 e R82.10, enquanto correções também estão incluídas nas seguintes versões: A versão Check Point VPN R82.20 não é afetada por nenhuma das falhas. A NCSC alertou que a exploração dessas falhas pode permitir que um atacante tome controle total de um sistema, visualize ou modifique dados confidenciais e interrompa operações. A organização recomenda que os administradores de sistema apliquem as atualizações de segurança o mais rápido possível.
Para os usuários do componente ‘Site-to-Site VPN’, a recomendação é modificar as regras do VPN para limitar o acesso a endereços IP específicos e confiáveis. De acordo com um post nos fóruns da comunidade Check Point, os usuários do Check Point Live Patch devem ter recebido todas as proteções disponíveis para as duas falhas desde 9 de setembro, e essas correções devem se aplicar mesmo sem reinicializar o servidor. Os usuários do CPLP devem verificar se estão protegidos por essa mitigação automática, pois ela não está disponível para versões diferentes de R82.10, R82 e R81.20 e não suporta todas as configurações.