Het Nationaal Cyber Security Centrum waarschuwt nadrukkelijker dan eerder deze week voor misbruik van twee kritieke kwetsbaarheden in Check Point VPN. In een bijgewerkt advies schat het NCSC zowel de kans op exploitatie als de mogelijke impact hoog in en verwacht het dat aanvallers op korte termijn daadwerkelijk gaan toeslaan. Dat meldt BleepingComputer.
Het gaat om CVE-2026-85102 en CVE-2026-85103, de twee lekken die cybersecuritynieuws.nl eerder beschreef in het bericht over de onthulling door Check Point en in de technische duiding op basis van het NCSC-advies. Beide fouten zitten in de manier waarop VPN-certificaten worden gevalideerd en gedecodeerd, en stellen een aanvaller zonder inloggegevens in staat code uit te voeren op een Security Gateway of Security Management Server.
Opvallend is dat het NCSC deze inschatting maakt terwijl er nog geen publieke proof-of-concept-exploit bekend is en er evenmin concrete meldingen zijn van scans of actieve aanvallen. De waakhond baseert de dringende toon vooral op de aard van het lek: ongeauthenticeerde code-uitvoering op internet-gekoppelde VPN-apparatuur is precies het type kwetsbaarheid dat aanvallers historisch snel oppikken zodra een patch, en daarmee het technische detail, publiek is.
Getroffen zijn de reeksen R80 tot en met R81.10, R81.20, R82 en R82.10, plus de niet meer ondersteunde versies R80 en R81. Alleen R82.20 ontspringt de dans.
Voor Nederlandse organisaties met Check Point VPN is dit het moment om te controleren of de patch van 9 september daadwerkelijk is doorgevoerd, niet om erop te vertrouwen dat Live Patch dat automatisch heeft geregeld. Kijk in het beheerdersdashboard, installeer waar nodig handmatig de Jumbo Hotfix, en beperk bij twijfel VPN-toegang tot vertrouwde IP-adressen. Met een NCSC dat expliciet op korte termijn misbruik verwacht, is dit geen kwetsbaarheid om nog langer te laten liggen.
Bron: BleepingComputer
Zelfde kwetsbaarheid
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.