Naar hoofdnavigatieNaar hoofdinhoud

De Cyberbeveiligingswet is in werking getreden op 15 augustus 2026

Registreer jouw organisatie nu op MijnNCSC met eHerkenning of SSOnRijk. Meer over registreren

Kritieke kwetsbaarheden in Check Point VPN-producten met actief misbruik verwacht: update nu

  • Alert
  • 10 september 2026

Er zijn 2 kritieke kwetsbaarheden in Check Point VPN-producten, met de kenmerken CVE-2026-85102 en CVE-2026-85103. Het gaat om 2 ernstige kwetsbaarheden met een CVSS-score van 9,8. Het NCSC beoordeelt de kans op misbruik en de mogelijke schade als hoog en verwacht dat er snel pogingen tot misbruik zullen plaatsvinden, het advies is dan ook om de updates zo snel mogelijk te installeren.

Wat voor soort product is het?

Check Point VPN-producten worden gebruikt om veilige verbindingen te maken tussen netwerken of gebruikers via internet. Dit helpt organisaties om hun gegevens en communicatie te beschermen als ze op afstand werken of verschillende locaties verbinden.
Hoe kunnen de kwetsbaarheden misbruikt worden?

Kwetsbaarheid CVE-2026-85102 zit in het proces waarmee VPN-verbindingen worden opgezet. Hierdoor kan een aanvaller zonder inloggegevens de beveiliging omzeilen en eigen code uitvoeren op het systeem. De kwetsbaarheid CVE-2026-85103 betreft een fout in de verwerking van certificaten, waardoor een aanvaller ook zonder toegangscode schadelijke code kan uitvoeren. Beide kwetsbaarheden kunnen door externe aanvallers worden misbruikt. Er is nog geen openbare bewijscode of exploitcode gemeld, maar het NCSC verwacht binnenkort actief misbruik op grote schaal. 

Wat kan het gevolg zijn van de kwetsbaarheden?

Als de kwetsbaarheden niet verholpen worden, kan een aanvaller het systeem overnemen, vertrouwelijke informatie bekijken of aanpassen, en de werking van het systeem verstoren. Dit kan leiden tot ernstige schade voor de organisatie. 

Wat kun je doen?

Check Point heeft beveiligingsupdates uitgebracht die de kwetsbaarheden oplossen. Het NCSC adviseert om deze updates zo snel mogelijk te installeren. Voor organisaties die Site-to-Site VPN gebruiken, is het advies om bepaalde VPN-regels aan te passen, zoals het uitschakelen van implied rules en het beperken van VPN-toegang tot specifieke IP-adressen. Neem contact op met je IT-dienstverlener als je niet zeker weet of je een kwetsbare versie gebruikt. Vraag zo nodig om hulp bij het uitvoeren van de aanbevolen maatregelen. 

Formulier
Heeft deze pagina je geholpen?

Resultaten laden...

Alles binnen alerts