Check Point udsender nødopdatering efter hackere i månedsvis har angrebet selskabets VPN-løsninger

I en måned har uvedkommende kunnet udnytte en sårbarhed i nogle af Check Points VPN-løsninger.

Artikel top billede

(Foto: ©2023 Check Point Software Technologies Ltd. / Rebecca Lewington)

Siden 30. april har hackere forsøgt at udnytte en zero-day-sårbarhed i it-sikkerhedsgiganten Check Points VPN-løsninger.

Angrebene får nu Check Point til at udsende en nødopdatering til sårbarheden, som udnyttes til at få fjernadgang til firewalls og forsøge at bryde ind i virksomhedsnetværk.

Det skriver Bleeping Computer.

Tidligere på ugen advarede Check Point sine kunder om sårbarheden, og i går, onsdag, udsendte selskabet en række opfordringer, der skulle øge sikkerhedsniveauet på selskabets VPN-løsninger.

“Sårbarheden gør det potentielt muligt for en angriber at læse visse oplysninger på internetforbundne gateways med aktiveret VPN-fjernadgang eller mobiladgang,” meldte Check Point på sin hjemmeside tidligere på ugen.

It-sikkerhedsselskabet gjorde første gang opmærksom på sårbarheden i mandags – 27. maj.

Check Point har udgivet følgende sikkerhedsopdateringer for at afhjælpe fejlen:

  • Quantum Security Gateway og CloudGuard Network Security: R81.20, R81.10, R81, R80.40
  • Quantum Maestro og Quantum Scalable Chassis: R81.20, R81.10, R80.40, R80.30SP, R80.20SP
  • Quantum Spark Gateways: R81.10.x, R80.20.x, R77.20.x
For at anvende opdateringen skal du gå til Security Gateway-portalen herefter Softwareopdateringer og herefter Tilgængelige opdateringer efterfulgt af Hotfix-opdateringer og klikke på 'Installer'.

Leverandøren siger, at processen bør tage cirka 10 minutter, og at en genstart er påkrævet.

Når opdateringerne er installeret, vil loginforsøg med svage legitimationsoplysninger og godkendelsesmetoder automatisk blive blokeret, og der vil blive oprettet en log, lyder det fra selskabet.

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

16. & 17. september 2026 | Gratis deltagelse

Supporters A/S

It-driftskonsulent i Jylland

Midtjylland

Netcompany A/S

IT Consultant

Midtjylland

Dansk Fundamental Metrologi A/S

IT Specialist with Expertise in Microsoft Technologies and Programming

Københavnsområdet

Sundhedsdatastyrelsen

Sektionsleder til sektion for it-arkitektur

Københavnsområdet

Navnenyt fra it-Danmark

Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

Jeanette Kristiansen

Circle Of Bytes ApS

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job