【要点】
◎オランダNCSCはCheck Point VPNの重大脆弱性2件について悪用が差し迫ると警告。いずれも認証なしのRCEにつながる恐れがあり、更新やLivePatchの適用を強く推奨している (BleepingComputer)
【訳】
オランダのNCSC:チェック・ポイントのVPNに存在する重大な脆弱性の悪用が差し迫っている
【要約】
オランダNCSCは、Check Point VPNの「CVE-2026-85102」「CVE-2026-85103」について、悪用の可能性と影響を「高」と評価し、近く攻撃が始まる恐れがあると警告した。前者はVPN証明書の検証不備、後者はASN.1デコーダのヒープオーバーフローで、いずれも遠隔コード実行につながる。Check PointはR81.20、R82、R82.10などにLivePatchやHotfixを提供済み。NCSCは迅速な更新に加え、Site-to-Site VPNでは接続元を信頼できるIPに制限するよう推奨している。
【ニュース】
◆Dutch NCSC: Critical Check Point VPN flaws exploitation is imminent (BleepingComputer, 2026/09/12 10:14)
[オランダのNCSC:チェック・ポイントのVPNに存在する重大な脆弱性の悪用が差し迫っている]
https://www.bleepingcomputer.com/news/security/dutch-ncsc-critical-check-point-vpn-flaws-exploitation-is-imminent/
【関連まとめ記事】
◆セキュリティ機関: NCSC [オランダ] (まとめ)
https://malware-log.hatenablog.com/entry/Dutch_NCSC