Blogposts getagged met “check point”

Check Point VPN-lek CVE-2026-85102 nu actief misbruikt

Check Point heeft bevestigd dat aanvallers CVE-2026-85102 misbruiken, een kwetsbaarheid voor remote code execution (RCE) in zijn product Security Gateway. De fout zit in de code die VPN-certificaten verwerkt en kan zonder authenticatie worden misbruikt.

Hetzelfde beveiligingsadvies behandelt nog een tweede misbruikte bug, CVE-2026-93616. Dat is een path-traversal-lek in de Management-webservice waarvoor geen authenticatie nodig is en dat kan leiden tot het uitvoeren van scripts en het laden van Java-klassen. Volgens Check Point gebruiken aanvallers het sinds 23 juli als zeroday.

Nederland waarschuwde als eerste

Het probleem in Security Gateway stond al op de radar van verdedigers. Op 10 september waarschuwde het Nationaal Cyber Security Centrum (NCSC), de nationale cybersecurityorganisatie van de Nederlandse overheid, voor de kwetsbaarheid. Het riep gebruikers op de beschikbare beveiligingsupdates te installeren, omdat het verwachtte dat misbruik snel zou volgen.

Read More