🛡 NCSC Нідерландів попередив про неминучу експлуатацію вразливостей у Check Point VPN
Національний центр кібербезпеки Нідерландів випустив термінове застереження щодо двох критичних вразливостей у шлюзах Check Point VPN — CVE-2026-85102 та CVE-2026-85103. Помилки пов’язані з некоректною перевіркою SSL-сертифікатів та переповненням буфера пам’яті у декодері ASN.1. Вони дозволяють віддаленому нападнику виконати довільний системний код на шлюзах безпеки та серверах управління без автентифікації.
Попри відсутність публічних експлойтів, регулятор оцінює ризик масштабних атак як надзвичайно високий. Компанія Check Point випустила позачергові оновлення безпеки LivePatch Take 24 та накопичувальні патчі для вразливих версій R81.20, R82 та R82.10, закликавши адміністраторів негайно встановити виправлення.
