---
title: 荷兰 NCSC 警告 Check Point VPN 两个关键漏洞可能很快被利用
url: https://www.dataloco.com/zh/ncsc-check-point-vpn
published: 2026-09-15T06:37:13+00:00
language: zh
section: 安全
source: https://www.bleepingcomputer.com/news/security/dutch-ncsc-critical-check-point-vpn-flaws-exploitation-is-imminent/
organizations: Nationaal Cyber Security Centrum, Check Point
publisher: Dataloco
---

# 荷兰 NCSC 警告 Check Point VPN 两个关键漏洞可能很快被利用

荷兰 Nationaal Cyber Security Centrum 警告称，Check Point VPN 中两个被追踪为 CVE-2026-85102 和 CVE-2026-85103 的关键漏洞可能很快被利用。

该机构评估认为，漏洞被利用的可能性及其潜在影响较高，预计利用尝试将很快发生。虽然目前尚未报告公开的概念验证漏洞利用，但该机构敦促组织尽快安装解决这两个问题的安全更新。

CVE-2026-85102 涉及 VPN 协商期间对证书数据的验证不当，远程攻击者可利用此漏洞在安全网关上执行任意代码。CVE-2026-85103 是 VPN 证书 ASN.1 解码器中的堆溢出漏洞，可能允许在安全网关和安全管理服务器上执行远程代码。

受影响的版本包括 R81.20、R82、R82.10、R81.10.x 和 R82.00.x，以及已停止支持的 R80 至 R80.40、R81 和 R81.10 版本。Check Point VPN 版本 R82.20 不受这两个漏洞影响。Check Point 已于 9 月 9 日发布了修复程序及安全公告 sk1000117 和 sk1000118。

NCSC 警告，利用这些漏洞可能允许攻击者完全控制系统，查看或修改机密数据，并中断运营。对于使用站点到站点 VPN 组件的用户，建议修改 VPN 规则以限制访问特定的受信任 IP 地址。Check Point LivePatch Take 24 为 R81.20、R82 和 R82.10 提供了修复。使用 Check Point Live Patch 的用户自 9 月 9 日起应已获得保护，且无需重启服务器，但该自动缓解措施仅适用于 R82.10、R82 和 R81.20 版本，且不支持所有配置。

## This story in other languages

- [עברית](https://www.dataloco.com/he/story-7)
- [日本語](https://www.dataloco.com/ja/vpn)
- [Bahasa Indonesia](https://www.dataloco.com/id/ncsc-belanda-peringatkan-eksploitasi-segera-terhadap-celah-kritis-check-point-vpn)
- [Türkçe](https://www.dataloco.com/tr/hollanda-ncsc-check-point-vpn-yazilimindaki-kritik-aciklar-icin-uyarida-bulundu)
- [ไทย](https://www.dataloco.com/th/check-point-vpn)
- [Svenska](https://www.dataloco.com/sv/nationaal-cyber-security-centrum-varnar-for-kritiska-brister-i-check-point-vpn)
- [Русский](https://www.dataloco.com/ru/gollandskii-ncsc-preduprezdaet-o-neizbeznoi-ekspluatacii-kriticeskix-uiazvimostei-v-check-point-vpn)
