Cybersecuritybedrijf Check Point rapporteert een actieve golf van aanvallen waarbij een kritieke kwetsbaarheid in hun VPN-producten wordt misbruikt. Het beveiligingslek, bekend als CVE-2026-85102, maakt het mogelijk voor ongeauthenticeerde aanvallers om willekeurige code uit te voeren op de getroffen systemen. Beveiligingsupdates zijn sinds 7 september beschikbaar.
Het Nationaal Cyber Security Centrum (NCSC) waarschuwde op 10 september voor grootschalig misbruik van deze kwetsbaarheid. Check Point bevestigt via hun website dat sinds 12 september een toename van aanvallen is waargenomen waarbij ook een tweede kwetsbaarheid, CVE-2026-93616, wordt geëxploiteerd. Deze laatste betreft een kritiek path traversal-lek in de Multi-Domain Security Management Server en Security Management Server, waarvoor op 22 september een hotfix is uitgebracht. Misbruik van deze kwetsbaarheid vindt echter al plaats sinds 23 juli.
Check Point heeft geen informatie verstrekt over het aantal getroffen klanten. Volgens het NCSC kan een aanvaller bij het niet verhelpen van deze kwetsbaarheden het systeem overnemen, vertrouwelijke informatie inzien of wijzigen en de werking van het systeem verstoren, wat kan leiden tot ernstige schade voor organisaties. Het NCSC adviseert organisaties dan ook om de advisory van Check Point met spoed op te volgen.









Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *