---
title: NCSC dos Países Baixos alerta para exploração iminente de falhas críticas em VPN da Check Point
url: https://www.dataloco.com/pt-br/ncsc-dos-paises-baixos-alerta-para-exploracao-iminente-de-falhas-criticas-em-vpn-da-check-point
published: 2026-09-15T12:23:49+00:00
language: pt-br
section: Segurança
source: https://www.bleepingcomputer.com/news/security/dutch-ncsc-critical-check-point-vpn-flaws-exploitation-is-imminent/
organizations: Check Point, NCSC, Centrum, Critical
publisher: Dataloco
---

# NCSC dos Países Baixos alerta para exploração iminente de falhas críticas em VPN da Check Point

O Nationaal Cyber Security Centrum dos Países Baixos emitiu um alerta sobre a exploração iminente de duas falhas críticas no VPN da Check Point, identificadas como CVE-2026-85102 e CVE-2026-85103. A agência recomenda que as organizações instalem as atualizações de segurança que corrigem esses problemas o mais rápido possível. Embora nenhum exploit público tenha sido relatado, a NCSC avalia a probabilidade de exploração e o impacto potencial como altos, e espera que tentativas de exploração ocorram em breve. A Check Point VPN é uma solução corporativa que permite que funcionários remotos se conectem de forma segura à rede interna da empresa por meio de conexões criptografadas. Em 9 de setembro, a Check Point lançou correções para as falhas, juntamente com avisos de segurança separados que as descrevem: sk1000117 e sk1000118. A CVE-2026-85102 é uma validação inadequada de dados de certificado durante a negociação do VPN que um atacante remoto pode explorar para executar código arbitrário em um Gateway de Segurança.

A CVE-2026-85103 é um estouro de heap no decodificador ASN.1 do certificado VPN que pode permitir a execução remota de código em Gateways de Segurança e Servidores de Gerenciamento de Segurança. As versões afetadas incluem R81.20, R82, R82.10, R81.10.x e R82.00.x, além das versões com suporte encerrado R80 até R80.40, R81 e R81.10. Ambas as falhas são corrigidas pelo Check Point LivePatch Take 24 para R81.20, R82 e R82.10, enquanto correções também estão incluídas nas seguintes versões: A versão Check Point VPN R82.20 não é afetada por nenhuma das falhas. A NCSC alertou que a exploração dessas falhas pode permitir que um atacante tome controle total de um sistema, visualize ou modifique dados confidenciais e interrompa operações. A organização recomenda que os administradores de sistema apliquem as atualizações de segurança o mais rápido possível.

Para os usuários do componente ‘Site-to-Site VPN’, a recomendação é modificar as regras do VPN para limitar o acesso a endereços IP específicos e confiáveis. De acordo com um post nos fóruns da comunidade Check Point, os usuários do Check Point Live Patch devem ter recebido todas as proteções disponíveis para as duas falhas desde 9 de setembro, e essas correções devem se aplicar mesmo sem reinicializar o servidor. Os usuários do CPLP devem verificar se estão protegidos por essa mitigação automática, pois ela não está disponível para versões diferentes de R82.10, R82 e R81.20 e não suporta todas as configurações.

## This story in other languages

- [עברית](https://www.dataloco.com/he/story-7)
- [日本語](https://www.dataloco.com/ja/vpn)
- [Bahasa Indonesia](https://www.dataloco.com/id/ncsc-belanda-peringatkan-eksploitasi-segera-terhadap-celah-kritis-check-point-vpn)
- [Türkçe](https://www.dataloco.com/tr/hollanda-ncsc-check-point-vpn-yazilimindaki-kritik-aciklar-icin-uyarida-bulundu)
- [ไทย](https://www.dataloco.com/th/check-point-vpn)
- [中文](https://www.dataloco.com/zh/ncsc-check-point-vpn)
- [Svenska](https://www.dataloco.com/sv/nationaal-cyber-security-centrum-varnar-for-kritiska-brister-i-check-point-vpn)
- [Русский](https://www.dataloco.com/ru/gollandskii-ncsc-preduprezdaet-o-neizbeznoi-ekspluatacii-kriticeskix-uiazvimostei-v-check-point-vpn)
- [Italiano](https://www.dataloco.com/it/il-ncsc-olandese-avverte-che-lo-sfruttamento-di-falle-critiche-in-check-point-vpn-e-imminente)
- [Nederlands](https://www.dataloco.com/nl/nationaal-cyber-security-centrum-waarschuwt-voor-kritieke-check-point-vpn-lekken)
- [Français](https://www.dataloco.com/fr/le-ncsc-neerlandais-avertit-dune-exploitation-imminente-de-failles-critiques-dans-check-point-vpn)
