Wij hebben een nieuwe website opgeleverd, bekijk Berry's Beauty
Infotrends
Terug naar blog
OverigGepubliceerd op 3 min lezen

NCSC waarschuwt voor twee kritieke lekken in Check Point VPN, patch nu

Het Nederlandse NCSC waarschuwt voor twee kritieke Check Point VPN-lekken (CVSS 9,8) waarmee aanvallers zonder inloggegevens code op afstand kunnen uitvoeren. Check Point patchte op 9 september.

NCSC waarschuwt voor twee kritieke lekken in Check Point VPN, patch nu

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties dringend om twee kritieke beveiligingslekken in de VPN-software van Check Point zo snel mogelijk te patchen. Check Point bracht de updates al op 9 september uit, maar het NCSC meldt dat de kans op misbruik en de mogelijke impact allebei hoog zijn, en verwacht dat aanvallers op korte termijn zullen proberen de lekken te misbruiken. Dat melden onder meer BleepingComputer en SecurityWeek.

Wat er mis is

Het gaat om twee afzonderlijke kwetsbaarheden, CVE-2026-85102 en CVE-2026-85103, die allebei de bijna maximale CVSS-score van 9,8 op een schaal tot 10 hebben. CVE-2026-85102 zit in de manier waarop certificaatgegevens worden gevalideerd tijdens het opzetten van een VPN-verbinding. CVE-2026-85103 is een heap overflow in de manier waarop het systeem VPN-certificaten decodeert volgens de ASN.1-standaard. Beide fouten zijn ernstig omdat een aanvaller ze kan misbruiken zonder eerst te hoeven inloggen: er is geen gebruikersnaam, wachtwoord of ander bewijs van identiteit voor nodig om in potentie code op afstand uit te voeren op een kwetsbaar systeem.

Welke systemen risico lopen

CVE-2026-85102 treft de Check Point Security Gateway en de Spark Firewall wanneer die gebruikmaken van Site-to-Site VPN of Remote Access VPN. CVE-2026-85103 raakt zowel de Security Gateway en de Spark Firewall als de Security Management Server, het onderdeel waarmee beheerders hun Check Point-omgeving centraal beheren. Beide producten worden veel ingezet door bedrijven en overheidsinstanties om externe medewerkers via een VPN veilig toegang te geven tot het interne netwerk, wat de lekken extra gevoelig maakt: juist de poort die bedoeld is om een netwerk te beschermen, blijkt hier het zwakke punt.

Patch is er al, actief misbruik nog niet bevestigd

Check Point bracht de fixes op 9 september uit, samen met twee beveiligingsadviezen die de problemen in detail beschrijven, met de kenmerken sk1000117 en sk1000118. Klanten die gebruikmaken van de Live Patch-functie van Check Point kregen de bescherming automatisch binnen, doordat de uitrol daarvan op dezelfde dag startte. Op het moment van schrijven is er nog geen publiek bewijs van een werkend exploit en meldt geen van de geraadpleegde bronnen al bevestigd misbruik in het wild. Het NCSC benadrukt echter dat dit weinig zegt over de komende periode: bij kwetsbaarheden met zo'n hoge score en zo'n grote impact volgt actief misbruik doorgaans snel nadat de details van een lek bekend worden, omdat aanvallers de patch zelf kunnen analyseren om te ontdekken wat er precies is gerepareerd.

Wat dit voor jouw bedrijf betekent

Gebruikt jouw organisatie een Check Point Security Gateway, Spark Firewall of Security Management Server voor de VPN-verbinding van medewerkers, dan is dit een update die niet kan wachten tot de eerstvolgende geplande onderhoudsronde. Controleer of de patches voor sk1000117 en sk1000118 al zijn geïnstalleerd, of vraag dit na bij de IT-partner die je firewall en VPN beheert. Voor kleinere bedrijven die zelf niet dagelijks beveiligingsadviezen van leveranciers als Check Point bijhouden, is dit soort nieuws een goed voorbeeld van waarom het waardevol is om die taak uit te besteden. Bij de dienst website-onderhoud en beheer van Infotrends houden we dit soort kritieke meldingen voor je in de gaten, zodat jij niet zelf achter elk beveiligingsbulletin aan hoeft. Meer beveiligingsnieuws voor ondernemers lees je op onze nieuwspagina.

Bronnen: BleepingComputer en SecurityWeek.

Alles voor je online start

Domein, e-mail, hosting en meer, in heldere bundels.

Bekijk tarieven