NewsNCSC-NL2026-09-10 09:12 UTCMittelstand / KMUÖffentliche Verwaltung

Kritische Schwachstellen in Check Point VPN-Produkten behoben

Teaser aus der Quelle

Check Point hat zwei kritische Schwachstellen (CVE-2026-85102 und CVE-2026-85103) mit CVSS-Scores von 9,8 behoben. Die erste betrifft das VPN-Onboarding der Quantum Security Gateway durch fehlerhafte Validierung von Zertifikatsvertrauen, was es einem Angreifer ermöglicht, Authentifizierungsprüfungen zu umgehen und Code auszuführen. Die zweite Schwachstelle ist ein heap-basierter Pufferüberlauf in der ASN.1-Decodierung von VPN-Zertifikaten. Check Point empfiehlt für Site-to-Site VPNs, implizierte Regeln auszuschalten und VPN-Zugang nur für spezifische Peer-IP-Adressen zuzulassen.

Dies ist ein Anriss aus dem RSS-Feed. Den vollständigen Artikel liest du beim Original.

Artikel bei NCSC-NL lesen

Quelle: https://advisories.ncsc.nl/advisory?id=NCSC-2026-0365

ID