
NCSC waarschuwt voor grootschalig misbruik van Check Point VPN-lekken
Check Point wordt geconfronteerd met twee kritieke kwetsbaarheden (CVE-2026-85102 en CVE-2026-85103) in zijn VPN-producten, die een ongeauthenticeerde aanvaller in staat stellen willekeurige code uit te voeren. De fouten treffen Security Gateway, Security Management Server en Spark Firewall en hebben een CVSS-impactscore van 9,8. Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties en dringt aan op snelle installatie van de beveiligingsupdates die sinds 7 september beschikbaar zijn.
Volgens het NCSC kan een ongerepareerde kwetsbaarheid een aanvaller volledige controle over het systeem geven, vertrouwelijke data inzien of aanpassen en de werking verstoren, wat ernstige schade kan veroorzaken. Technische details worden nog niet openbaar gemaakt en er is nog geen bekende exploitcode, maar het NCSC verwacht binnenkort grootschalig misbruik.
Het Amerikaanse agentschap CISA heeft al melding gemaakt van eerdere misbruikincidenten met Check Point-lekken.
Meer details staan op de pagina van Security.nl.










