---
title: "Krytyczne luki w Check Point VPN. Holenderski NCSC ostrzega przed atakami"
description: "Dwie krytyczne luki w Check Point VPN mogą pozwolić zdalnym napastnikom na wykonanie kodu na urządzeniach bezpieczeństwa. Holenderski NCSC zaleca pilną instalację poprawek i sprawdzenie ochrony LivePatch."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczne-luki-w-check-point-vpn-holenderski-ncsc-ostrzega-przed-atakami"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczne-luki-w-check-point-vpn-holenderski-ncsc-ostrzega-przed-atakami/index.md"
date_published: "2026-09-13T10:30:05.448Z"
date_modified: "2026-09-13T10:40:50.865Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "check point vpn"
  - "cve"
  - "luki bezpieczeństwa"
  - "vpn"
  - "ncsc"
source_url: "https://www.bleepingcomputer.com/news/security/dutch-ncsc-critical-check-point-vpn-flaws-exploitation-is-imminent/"
source_name: "BleepingComputer"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1789236067626.jpeg"
image_alt: "cable network"
image_credit: "© Taylor Vick / Unsplash"
image_credit_url: "https://unsplash.com/@tvick"
---

# Krytyczne luki w Check Point VPN. Holenderski NCSC ostrzega przed atakami

> Holenderski NCSC ostrzega, że wykorzystanie dwóch krytycznych luk w Check Point VPN może rozpocząć się w najbliższym czasie.

## Kluczowe informacje
- NCSC ocenia ryzyko wykorzystania obu luk jako wysokie.
- Podatności CVE-2026-85102 i CVE-2026-85103 dotyczą negocjacji VPN oraz dekodowania certyfikatów.
- Poprawki udostępniono między innymi w ramach Check Point LivePatch Take 24.
- Użytkownicy Site-to-Site VPN powinni ograniczyć dostęp do zaufanych adresów IP.

Holenderskie Narodowe Centrum Cyberbezpieczeństwa, NCSC, ostrzega przed rychłym wykorzystaniem dwóch krytycznych luk w rozwiązaniu Check Point VPN. Podatności oznaczone jako CVE-2026-85102 i CVE-2026-85103 mogą umożliwić zdalne wykonanie kodu na elementach infrastruktury odpowiedzialnych za bezpieczny dostęp do sieci firmowych. Organizacje korzystające z tego produktu powinny jak najszybciej sprawdzić dostępność poprawek oraz stan ochrony swoich urządzeń.

## NCSC ocenia ryzyko jako wysokie

Według NCSC prawdopodobieństwo wykorzystania luk oraz potencjalne skutki ataku są wysokie. Agencja spodziewa się prób ataków w najbliższym czasie, choć nie odnotowano publicznego exploita typu proof of concept, czyli gotowego demonstratora wykorzystania podatności. Brak takiego narzędzia nie oznacza jednak, że administratorzy mogą odłożyć aktualizację. NCSC zaleca instalację poprawek tak szybko, jak to możliwe.

Check Point VPN umożliwia pracownikom zdalne łączenie się z wewnętrzną siecią organizacji za pośrednictwem szyfrowanych połączeń. CVE-2026-85102 wynika z niewłaściwej walidacji danych certyfikatu podczas negocjowania połączenia VPN. Zdalny napastnik może wykorzystać ten błąd do wykonania dowolnego kodu na urządzeniu Security Gateway. CVE-2026-85103 to z kolei przepełnienie sterty w dekoderze ASN.1 obsługującym certyfikaty VPN. Ta luka może prowadzić do zdalnego wykonania kodu na urządzeniach Security Gateway oraz serwerach Security Management Server.

- Podatności mają identyfikatory CVE-2026-85102 i CVE-2026-85103.
- Obie luki mogą prowadzić do przejęcia kontroli nad objętym nimi systemem.
- NCSC nie informuje o publicznym demonstratorze wykorzystania podatności, ale oczekuje prób ataków wkrótce.
- Skutkiem ataku może być dostęp do poufnych danych, ich modyfikacja albo zakłócenie działania organizacji.

## Które wersje wymagają sprawdzenia

Check Point opublikował poprawki 9 września wraz z osobnymi biuletynami bezpieczeństwa oznaczonymi jako sk1000117 i sk1000118. Na liście objętych wersji znajdują się R81.20, R82, R82.10, R81.10.x oraz R82.00.x. Ostrzeżenie obejmuje także wersje wycofane ze wsparcia, od R80 do R80.40, a także R81 i R81.10. Administratorzy powinni zweryfikować dokładną wersję używanego oprogramowania, ponieważ zakres dostępnych zabezpieczeń zależy od konkretnej gałęzi produktu.

Obie podatności naprawia pakiet Check Point LivePatch Take 24 dla wersji R81.20, R82 i R82.10. Check Point VPN w wersji R82.20 nie jest dotknięty tymi błędami. Informacja o poprawkach nie zastępuje jednak sprawdzenia własnej konfiguracji, ponieważ samo korzystanie z określonej gałęzi produktu nie potwierdza jeszcze, że urządzenie otrzymało zabezpieczenie.

## Dodatkowe zalecenia dla administratorów

Właściciele wdrożeń wykorzystujących komponent Site-to-Site VPN powinni zmodyfikować reguły VPN tak, aby dostęp był ograniczony do konkretnych, zaufanych adresów IP. To działanie ogranicza zakres dozwolonej komunikacji do wcześniej określonych punktów. Użytkownicy Check Point Live Patch, znanego także jako CPLP, według informacji opublikowanej na forum społeczności Check Point powinni otrzymać dostępne zabezpieczenia od 9 września. W tym przypadku ochrona powinna działać także bez ponownego uruchamiania serwera.

Automatyczna ochrona LivePatch nie jest dostępna dla wszystkich wersji i konfiguracji. Dotyczy wersji R82.10, R82 oraz R81.20, a jej działanie trzeba potwierdzić w konkretnej instalacji. Najważniejsze kroki to sprawdzenie wersji, zastosowanie odpowiednich aktualizacji lub pakietu LivePatch, weryfikacja skuteczności zabezpieczenia oraz przejrzenie reguł dostępu dla połączeń Site-to-Site VPN. NCSC ostrzega, że wykorzystanie błędów mogłoby umożliwić pełne przejęcie systemu, odczyt lub zmianę poufnych danych oraz zakłócenie pracy organizacji.

## Wyjaśnienie pojęć

### [zdalne wykonanie kodu](https://najnowsze-informacje.pl/definicje/zdalne-wykonanie-kodu)

Podatność umożliwiająca napastnikowi uruchomienie własnych poleceń lub programu na zaatakowanym komputerze przez sieć, bez fizycznego dostępu do urządzenia.

### [Przepełnienie sterty](https://najnowsze-informacje.pl/definicje/przepelnienie-sterty)

Błąd obsługi pamięci, który może prowadzić do zapisania danych poza przeznaczonym obszarem i przejęcia kontroli nad działaniem programu.

### [ASN.1](https://najnowsze-informacje.pl/definicje/asn1)

Standard opisu struktur danych używany między innymi przy obsłudze certyfikatów i komunikacji bezpieczeństwa.

## Źródło pierwotne

[BleepingComputer](https://www.bleepingcomputer.com/news/security/dutch-ncsc-critical-check-point-vpn-flaws-exploitation-is-imminent/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-13T10:30:05.448Z
- **Ostatnia aktualizacja:** 2026-09-13T10:40:50.865Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczne-luki-w-check-point-vpn-holenderski-ncsc-ostrzega-przed-atakami](https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczne-luki-w-check-point-vpn-holenderski-ncsc-ostrzega-przed-atakami)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczne-luki-w-check-point-vpn-holenderski-ncsc-ostrzega-przed-atakami/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczne-luki-w-check-point-vpn-holenderski-ncsc-ostrzega-przed-atakami/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Krytyczne luki w Check Point VPN. Holenderski NCSC ostrzega przed atakami”, 2026-09-13, https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczne-luki-w-check-point-vpn-holenderski-ncsc-ostrzega-przed-atakami
