Het NCSC waarschuwt voor ernstige kwetsbaarheden VPN in Check Point Remote and Mobile Access VPN. Volgens de melding is er sprake van actief misbruik. Dat betekent dat aanvallers de zwakke plekken al inzetten, waardoor snelle maatregelen noodzakelijk zijn om mogelijke schade te voorkomen.
De kwetsbaarheden richten zich op het gebruikte IKEv1-protocol, dat als verouderd wordt gezien. De NCSC beoordeelt het risico als ernstig, mede omdat onbevoegde toegang tot interne systemen kan volgen.
Wat is er aan de hand bij Check Point VPN?
Check Point Remote and Mobile Access VPN is beveiligingssoftware die organisaties helpt om via een VPN veilig op afstand verbinding te maken met het bedrijfsnetwerk. Via VPN kunnen medewerkers of externe partijen toegang krijgen tot interne systemen, vaak met authenticatie en encryptie.
In dit geval gaat het om problemen in de manier waarop het VPN-proces werkt met het IKEv1-protocol. Aanvallers kunnen die zwaktes benutten om toegang te krijgen zonder geldige autorisatie.
Welke kwetsbaarheden spelen er (CVE-2026-50751 en 50752)?
Het NCSC noemt twee kwetsbaarheden met unieke kenmerken:
- CVE-2026-50751: hierbij gaat het om een zero-day die al actief wordt misbruikt. Aanvallers kunnen de VPN benaderen en in sommige situaties ook ransomware plaatsen.
- CVE-2026-50752: deze kwetsbaarheid kan eveneens leiden tot ongeautoriseerde toegang. Dit hangt samen met problemen rond VPN-authenticatie en certificaatcontrole.
De ernst van CVE-2026-50751 wordt door het NCSC toegelicht met een CVSS-score van 7.4. Dat is een indicatie voor een hoog risico, juist omdat het kan uitmonden in toegang tot interne omgevingen.
Waarom is actief misbruik extra zorgwekkend?
Bij veel kwetsbaarheden is er eerst tijd om te patchen voordat aanvallen grootschalig starten. In deze situatie is die marge kleiner: de melding spreekt expliciet over actief misbruik van de kwetsbaarheden.
Bovendien is er inmiddels ook Proof-of-Concept (PoC)-code publiek beschikbaar die beschrijft hoe misbruik gemaakt kan worden. Dat vergroot de kans dat meer partijen de aanvalstechniek kunnen toepassen, waardoor organisaties sneller in de problemen kunnen komen als er niet wordt geüpdatet.
Mogelijke impact als je niet snel bijstuurt
Als de ernstige kwetsbaarheden VPN niet worden aangepakt, kunnen aanvallers via de VPN toegang krijgen tot het bedrijfsnetwerk. Dat kan op verschillende manieren tot incidenten leiden.
Het NCSC noemt onder meer de kans op:
- datalekken
- verstoring van bedrijfsprocessen
- het plaatsen van schadelijke software, waaronder ransomware
Kort gezegd: een probleem in remote access kan zich snel vertalen naar een groter beveiligingsincident.
Welke versies zijn getroffen?
Niet elke installatie is automatisch kwetsbaar. Het NCSC verwijst naar een tabel op de website van Check Point om te bepalen welke versies kwetsbaar zijn. Controleer daarom specifiek welke release of build jouw organisatie draait.
Twijfel je over je huidige versie of de implementatie? Schakel dan je IT-dienstverlener of securitybeheerder in om het inventariswerk goed af te ronden.
Wat kun je nu doen?
De kern van het advies is eenvoudig en urgent: installeer de updates (hotfixes) van Check Point zo snel mogelijk. Het NCSC benadrukt dat die aanpak de kans op misbruik aanzienlijk verkleint.
Daarnaast raadt het NCSC aan om de volgende stappen mee te nemen:
- Laat de betreffende hotfixes installeren en controleer na implementatie of de update daadwerkelijk is doorgevoerd.
- Zoek naar Indicators of Compromise (IOC’s) die door Check Point zijn gedeeld. Deze IOC’s kunnen helpen om tekenen van misbruik vroeg te detecteren.
- Wanneer je zelf niet zeker weet welke acties haalbaar of nodig zijn, vraag ondersteuning aan je IT-dienstverlener, zodat je ook detectie en monitoring goed kunt inrichten.
Omdat er al actief misbruik wordt genoemd, is het verstandig om updates niet alleen “in de planning” te zetten, maar ze direct te prioriteren binnen je wijzigingsproces.
Waarom dit ook raakt aan software supply chain security
Hoewel de melding primair gaat over een VPN-product, raakt het thema breder aan software supply chain security. Zodra kwetsbaarheden in een component in je omgeving uitgroeien tot actief misbruik, kan dat doorwerken in je hele keten: van remote toegang tot interne systemen en data.
Daarom helpt het om niet alleen te reageren op één incident, maar ook om structureel te werken aan patchbeleid, versiebeheer en detectie op signalen van compromittering.
Conclusie
De waarschuwing van het NCSC over ernstige kwetsbaarheden VPN in Check Point Remote and Mobile Access VPN is concreet: er is actief misbruik gemeld, PoC-code is publiek en de risico’s zijn groot. Neem daarom direct actie door de updates van Check Point te installeren, de impact op jouw versies te controleren en IOC’s te gebruiken voor detectie.
Met snelle uitvoering kun je de kans op ongeautoriseerde toegang en de mogelijke gevolgen, zoals verstoring en ransomware, aanzienlijk beperken.
Bron: https://www.ncsc.nl/alerts/ernstige-kwetsbaarheden-in-check-point-remote-and-mobile-access-vpn
