NCSC néerlandais : exploitation imminente de failles critiques Check Point VPN

12 septembre 2026 · Cybersécurité · CHKP,PANW,FTNT,ZS

Le Centre national de cybersécurité néerlandais (NCSC) alerte sur deux failles critiques dans Check Point VPN (CVE-2026-85102 et CVE-2026-85103), permettant l'exécution de code arbitraire à distance. Ces vulnérabilités touchent les Security Gateways et Security Management Servers sur plusieurs versions majeures. Check Point a publié des correctifs le 9 septembre 2026 via LivePatch Take 24 et plusieurs Jumbo Hotfix Accumulators. L'exploitation est jugée imminente avec un impact potentiellement total sur les systèmes affectés.

Impact marchés

Check Point Software Technologies (CHKP) est directement concerné. Les entreprises utilisatrices de solutions VPN d'entreprise sont exposées à un risque opérationnel immédiat. L'incident renforce la tendance à la vigilance sur la sécurité des infrastructures VPN critiques dans les environnements enterprise.

Opportunités

Opportunité pour les acteurs de la cybersécurité concurrents (Palo Alto Networks, Fortinet, Zscaler) si Check Point subit une perte de confiance. Risque sur le titre CHKP en cas d'exploitation massive avérée. Les fournisseurs de solutions de patch management et de surveillance réseau pourraient bénéficier d'une demande accrue.

Source originale