NCSC verwacht grootschalig misbruik van kritieke Check Point vpn-lekken
In dit artikel:
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties voor twee kritieke kwetsbaarheden in vpn-producten van Check Point. Via de lekken, geregistreerd als CVE-2026-85102 en CVE-2026-85103, kan een aanvaller zonder inloggegevens willekeurige code uitvoeren en mogelijk systemen overnemen, vertrouwelijke informatie bekijken of wijzigen en de dienstverlening verstoren. Beide kwetsbaarheden hebben de maximale hoge ernstscore van 9,8.
De problemen zijn vastgesteld in de Security Gateway, Security Management Server en Spark Firewall. Check Point heeft de benodigde beveiligingsupdates sinds 7 september beschikbaar. Hoewel er nog geen technische details of bekende exploitcode zijn, verwacht het NCSC binnenkort grootschalig misbruik. Organisaties moeten de updates daarom zo snel mogelijk installeren. Omdat vpn-producten toegang bieden tot netwerken en gebruikers verbinden, vormen ze een aantrekkelijk doelwit; de Amerikaanse cyberdienst CISA heeft al meerdere misbruikte kwetsbaarheden in Check Point-producten geregistreerd.
Vandaag Inside: Johan Derksen tegen René van der Gijp: 'Niet lullig bedoeld, maar dat heb jij nooit gehad!'