---
title: Голландский NCSC предупреждает о неизбежной эксплуатации критических уязвимостей в Check Point VPN
url: https://www.dataloco.com/ru/gollandskii-ncsc-preduprezdaet-o-neizbeznoi-ekspluatacii-kriticeskix-uiazvimostei-v-check-point-vpn
published: 2026-09-15T07:34:28+00:00
language: ru
section: Безопасность
source: https://www.bleepingcomputer.com/news/security/dutch-ncsc-critical-check-point-vpn-flaws-exploitation-is-imminent/
organizations: Nationaal Cyber Security Centrum, Check Point
publisher: Dataloco
---

# Голландский NCSC предупреждает о неизбежной эксплуатации критических уязвимостей в Check Point VPN

Голландский Nationaal Cyber Security Centrum предупредил о неизбежной эксплуатации двух критических уязвимостей в Check Point VPN, которые зарегистрированы под идентификаторами CVE-2026-85102 и CVE-2026-85103.

Агентство оценивает вероятность эксплуатации и потенциальный ущерб как высокие, ожидая, что попытки атак произойдут в ближайшее время. Несмотря на отсутствие публичных доказательств концепции эксплойта, организация призывает компании установить обновления безопасности как можно скорее.

Уязвимость CVE-2026-85102 связана с неправильной проверкой данных сертификата во время согласования VPN, что позволяет удаленному злоумышленнику выполнить произвольный код на шлюзе безопасности. Уязвимость CVE-2026-85103 представляет собой переполнение кучи в декодере сертификатов VPN ASN.1, что может привести к удаленному выполнению кода на шлюзах безопасности и серверах управления безопасностью.

Эксплуатация этих недостатков может позволить атакующему получить полный контроль над системой, просматривать или изменять конфиденциальные данные, а также нарушать работу организации. Check Point VPN является корпоративным решением для безопасного подключения удаленных сотрудников к внутренней сети компании через зашифрованные соединения.

Затронутые версии включают R81.20, R82, R82.10, R81.10.x и R82.00.x, а также версии с прекращенной поддержкой от R80 до R80.40, R81 и R81.10. Версия R82.20 не подвержена этим проблемам. Исправления были выпущены 9 сентября вместе с уведомлениями sk1000117 и sk1000118.

Обе проблемы исправлены с помощью Check Point LivePatch Take 24 для версий R81.20, R82 и R82.10. Пользователи Check Point Live Patch должны были получить защиту с 9 сентября, причем эти исправления применяются без перезагрузки сервера. Однако эта автоматическая защита доступна не для всех конфигураций и только для версий R82.10, R82 и R81.20.

Системным администраторам рекомендуется применить обновления безопасности. Для тех, кто использует компонент Site-to-Site VPN, советуют изменить правила VPN, чтобы ограничить доступ только доверенными IP-адресами.

## This story in other languages

- [עברית](https://www.dataloco.com/he/story-7)
- [日本語](https://www.dataloco.com/ja/vpn)
- [Bahasa Indonesia](https://www.dataloco.com/id/ncsc-belanda-peringatkan-eksploitasi-segera-terhadap-celah-kritis-check-point-vpn)
- [Türkçe](https://www.dataloco.com/tr/hollanda-ncsc-check-point-vpn-yazilimindaki-kritik-aciklar-icin-uyarida-bulundu)
- [ไทย](https://www.dataloco.com/th/check-point-vpn)
- [中文](https://www.dataloco.com/zh/ncsc-check-point-vpn)
- [Svenska](https://www.dataloco.com/sv/nationaal-cyber-security-centrum-varnar-for-kritiska-brister-i-check-point-vpn)
- [Italiano](https://www.dataloco.com/it/il-ncsc-olandese-avverte-che-lo-sfruttamento-di-falle-critiche-in-check-point-vpn-e-imminente)
- [Nederlands](https://www.dataloco.com/nl/nationaal-cyber-security-centrum-waarschuwt-voor-kritieke-check-point-vpn-lekken)
- [Français](https://www.dataloco.com/fr/le-ncsc-neerlandais-avertit-dune-exploitation-imminente-de-failles-critiques-dans-check-point-vpn)
