---
title: Nationaal Cyber Security Centrum varnar för kritiska brister i Check Point VPN
url: https://www.dataloco.com/sv/nationaal-cyber-security-centrum-varnar-for-kritiska-brister-i-check-point-vpn
published: 2026-09-15T07:29:35+00:00
language: sv
section: Säkerhet
source: https://www.bleepingcomputer.com/news/security/dutch-ncsc-critical-check-point-vpn-flaws-exploitation-is-imminent/
organizations: Nationaal Cyber Security Centrum, Check Point
publisher: Dataloco
---

# Nationaal Cyber Security Centrum varnar för kritiska brister i Check Point VPN

Nationaal Cyber Security Centrum har utfärdat en varning om att utnyttjande av två kritiska sårbarheter i Check Point VPN kan ske inom kort.

De två bristerna identifieras som CVE-2026-85102 och CVE-2026-85103. Sårbarheten CVE-2026-85102 beror på felaktig validering av certifikatdata under VPN-förhandling, vilket en fjärranfallare kan använda för att köra godtycklig kod på en säkerhetsgateway. Sårbarheten CVE-2026-85103 är en heap-överströmning i VPN-certifikatets ASN.1-dekoder, vilket kan möjliggöra fjärrstyrd kodexekvering på både säkerhetsgateways och servrar för säkerhetshantering.

Myndigheten bedömer att sannolikheten för utnyttjande och den potentiella påverkan är hög. Det varns för att angripare kan ta full kontroll över ett system, se eller ändra konfidentiella data samt störa verksamheten. Även om inget offentligt bevis på koncept för utnyttjande har rapporterats, förväntas försök till utnyttjande ske snart.

Check Point släppte rättningar för bristerna den 9 september tillsammans med säkerhetsmeddelandena sk1000117 och sk1000118. Berörda versioner inkluderar R81.20, R82, R82.10, R81.10.x och R82.00.x, samt versionerna R80 till R80.40, R81 och R81.10 som inte längre stöds. Version R82.20 av Check Point VPN påverkas inte av någon av bristerna.

För versionerna R81.20, R82 och R82.10 åtgärdas båda bristerna genom Check Point LivePatch Take 24. Användare av Check Point Live Patch bör ha fått alla tillgängliga skydd sedan den 9 september, och dessa rättningar ska fungera utan att servern behöver startas om. Detta automatiska skydd är dock inte tillgängligt för andra versioner än R82.10, R82 och R81.20, och det stöder inte alla konfigurationer.

Systemadministratörer uppmanas att installera säkerhetsuppdateringarna så snart som möjligt. För användare av komponenten för VPN mellan platser ges rådet att ändra VPN-regler för att begränsa åtkomsten till specifika och betrodda IP-adresser.

## This story in other languages

- [עברית](https://www.dataloco.com/he/story-7)
- [日本語](https://www.dataloco.com/ja/vpn)
- [Bahasa Indonesia](https://www.dataloco.com/id/ncsc-belanda-peringatkan-eksploitasi-segera-terhadap-celah-kritis-check-point-vpn)
- [Türkçe](https://www.dataloco.com/tr/hollanda-ncsc-check-point-vpn-yazilimindaki-kritik-aciklar-icin-uyarida-bulundu)
- [ไทย](https://www.dataloco.com/th/check-point-vpn)
- [中文](https://www.dataloco.com/zh/ncsc-check-point-vpn)
- [Русский](https://www.dataloco.com/ru/gollandskii-ncsc-preduprezdaet-o-neizbeznoi-ekspluatacii-kriticeskix-uiazvimostei-v-check-point-vpn)
- [Italiano](https://www.dataloco.com/it/il-ncsc-olandese-avverte-che-lo-sfruttamento-di-falle-critiche-in-check-point-vpn-e-imminente)
- [Nederlands](https://www.dataloco.com/nl/nationaal-cyber-security-centrum-waarschuwt-voor-kritieke-check-point-vpn-lekken)
- [Français](https://www.dataloco.com/fr/le-ncsc-neerlandais-avertit-dune-exploitation-imminente-de-failles-critiques-dans-check-point-vpn)
