Check Point meldt actief misbruik van kritieke vpn-kwetsbaarheid

donderdag, 24 september 2026 (12:09) - Security.NL

In dit artikel:

Cybersecuritybedrijf Check Point waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in zijn vpn-producten. Via CVE-2026-85102 kunnen ongeauthenticeerde aanvallers willekeurige code uitvoeren en systemen mogelijk overnemen. Beveiligingsupdates zijn sinds 7 september beschikbaar; het Nationaal Cyber Security Centrum (NCSC) waarschuwde op 10 september voor grootschalige aanvallen en drong aan op snelle installatie van de updates.

Check Point zegt sinds 12 september een aanvalsgolf tegen klanten te zien. Daarbij wordt ook CVE-2026-93616 misbruikt, een kritiek path-traversal-lek in Multi-Domain Security Management Server en Security Management Server. Hoewel hiervoor op 22 september een hotfix verscheen, zouden aanvallers het lek al sinds 23 juli benutten. Check Point heeft niet bekendgemaakt hoeveel klanten zijn getroffen. Volgens het NCSC kunnen aanvallers vertrouwelijke informatie inzien of wijzigen en de dienstverlening verstoren, met mogelijk ernstige schade voor organisaties.

BEKIJK OOK:

Vandaag Inside: Johan Derksen stellig: 'New York-reis Rob Jetten is volkomen zinloos geweest!'