Check Point meldt actief misbruik van kritieke vpn-kwetsbaarheid


Cybersecuritybedrijf Check Point waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in de vpn-producten die het biedt. Via het beveiligingslek (CVE-2026-85102) kan een ongeauthenticeerde aanvaller willekeurige code op Check Point vpn-producten uitvoeren. Beveiligingsupdates zijn sinds 7 september beschikbaar. Op 10 september waarschuwde het Nationaal Cyber Security Centrum (NCSC) dat het grootschalig misbruik van het probleem verwachtte.

Check Point meldt via de eigen website dat het sinds 12 september een ‘golf van aanvallen’ tegen klanten heeft waargenomen waarbij misbruik van het vpn-lek werd gemaakt. Aanvallers maken naast CVE-2026-85102 ook misbruik van een andere kwetsbaarheid, aangeduid als CVE-2026-93616. Het gaat om een kritiek path traversal-lek (CVE-2026-93616) aanwezig in Multi-Domain Security Management Server en Security Management Server waarvoor op 22 september een hotfix verscheen. Misbruik vindt echter al sinds 23 juli plaats.

Hoeveel klanten door de aanvallen zijn getroffen laat Check Point niet weten. “Als de kwetsbaarheden niet verholpen worden, kan een aanvaller het systeem overnemen, vertrouwelijke informatie bekijken of aanpassen, en de werking van het systeem verstoren. Dit kan leiden tot ernstige schade voor de organisatie”, aldus het NCSC in de eerdere waarschuwing voor het vpn-lek. De overheidsinstantie adviseert organisaties om de advisory van Check Point met spoed op te volgen.

Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …

Hoeveel toegang zouden jullie CISO’s of andere security/compliance officers geven die intern auditen? Toegang tot alleen de …


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts