Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Nederländska NCSC varnar för nära förestående angrepp mot två kritiska Check Point VPN-brister

Det nederländska Nationaal Cyber Security Centrum (NCSC) varnar för att två kritiska brister i Check Point VPN snart kan utnyttjas. Sårbarheterna spåras som CVE-2026-85102 och CVE-2026-85103. Ingen offentlig proof-of-concept-exploit har rapporterats, men myndigheten väntar sig angreppsförsök snart och bedömer både sannolikheten och den möjliga påverkan som hög.

Check Point släppte korrigeringar den 9 september tillsammans med säkerhetsmeddelandena sk1000117 och sk1000118. CVE-2026-85102 gäller felaktig validering av certifikatdata under VPN-förhandlingen och kan låta en fjärrangripare köra godtycklig kod på en Security Gateway. CVE-2026-85103 är ett heapöverskridande i VPN-certifikatets ASN.1-avkodare som kan möjliggöra fjärrkörning av kod på Security Gateways och Security Management Servers.

  • Berörda utgåvor är bland annat R81.20, R82, R82.10, R81.10.x och R82.00.x samt versionerna utan support från R80 till R80.40, R81 och R81.10.
  • Check Point LivePatch Take 24 åtgärdar båda bristerna i R81.20, R82 och R82.10. Check Point VPN version R82.20 påverkas inte av någon av bristerna.
  • Administratörer bör installera uppdateringarna. Användare av Site-to-Site VPN bör begränsa reglerna till specifika betrodda IP-adresser.

Användare av Check Point Live Patch (CPLP) ska ha fått skydd sedan den 9 september utan att en server behöver startas om. Begränsningen gäller dock R82.10, R82 och R81.20, och skyddet stöder inte alla konfigurationer.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.