Centrul Național de Securitate Cibernetică din Olanda avertizează că exploatarea pe scară largă a două vulnerabilități critice din produsele VPN Check Point este iminentă. Problemele, urmărite ca CVE-2026-85102 și CVE-2026-85103, afectează gateway-uri de securitate expuse direct la internet, exact tipul de echipament pe care atacatorii îl caută pentru acces inițial în rețele enterprise.
Check Point a publicat deja hotfix-uri pentru vulnerabilități, iar NetNews a relatat despre remedierea inițială. Elementul nou este evaluarea de amenințare: NCSC tratează acum probabilitatea exploatării ca fiind suficient de ridicată pentru a cere organizațiilor să prioritizeze urgent patching-ul. Potrivit relatărilor tehnice, problemele afectează produse Quantum Security Gateway, Security Gateway și Spark Firewall în configurații care utilizează Site-to-Site VPN sau Remote Access VPN.
Pentru administratorii de infrastructură, diferența dintre „vulnerabilitate critică” și „exploatare iminentă” este importantă. Prima descrie impactul tehnic potențial. A doua sugerează că informațiile disponibile serviciilor naționale de securitate indică interes activ din partea actorilor malițioși, chiar dacă o campanie extinsă nu a fost încă confirmată public.
Gateway-urile VPN sunt ținte valoroase pentru ransomware și spionaj pentru că se află la marginea rețelei și au, prin definiție, acces către segmente interne. Un atac reușit poate evita multe dintre mecanismele de protecție concepute pentru endpoint-uri obișnuite. Din acest motiv, simpla aplicare a unui patch nu ar trebui să încheie incidentul dacă dispozitivul a rămas expus o perioadă semnificativă: logurile de autentificare, modificările de configurație, conturile administrative și conexiunile neobișnuite merită revizuite.
Organizațiile care nu pot instala imediat remedierile ar trebui să urmeze exact măsurile temporare publicate de vendor, să restrângă suprafața expusă și să monitorizeze atent gateway-urile. În astfel de cazuri, improvizațiile locale pot crea la rândul lor probleme de disponibilitate sau securitate.