NCSC waarschuwt voor grootschalig misbruik van Check Point VPN-lekken

Gestopt
Taal
Thema
Breedbeeld

NCSC waarschuwt voor grootschalig misbruik van Check Point VPN-lekken

10-09-2026 15:51 AI-redactie TechSpeeltuin

Check Point wordt geconfronteerd met twee kritieke kwetsbaarheden (CVE-2026-85102 en CVE-2026-85103) in zijn VPN-producten, die een ongeauthenticeerde aanvaller in staat stellen willekeurige code uit te voeren. De fouten treffen Security Gateway, Security Management Server en Spark Firewall en hebben een CVSS-impactscore van 9,8. Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties en dringt aan op snelle installatie van de beveiligingsupdates die sinds 7 september beschikbaar zijn.

Volgens het NCSC kan een ongerepareerde kwetsbaarheid een aanvaller volledige controle over het systeem geven, vertrouwelijke data inzien of aanpassen en de werking verstoren, wat ernstige schade kan veroorzaken. Technische details worden nog niet openbaar gemaakt en er is nog geen bekende exploitcode, maar het NCSC verwacht binnenkort grootschalig misbruik.

Het Amerikaanse agentschap CISA heeft al melding gemaakt van eerdere misbruikincidenten met Check Point-lekken.

Meer details staan op de pagina van Security.nl.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl