Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Check Point: Angreifer können Security-Management-Server übernehmen

Дата публикации: 04-08-2026 12:05:00

Aufgrund einer Sicherheitslücke können Angreifer die IT-Sicherheitslösung Security Management von Check Point attackieren. Hotfixes stehen zum Download.

Основное содержимое страницы с новостью.

Weil der Anmeldeprozess fehlerhaft ist, können Angreifer auf Security-Management-Server von Check Point zugreifen und Systeme vollständig kompromittieren. Davon ist auch Multi-Domain Security Management betroffen. Bislang gibt es seitens des Softwareherstellers keine Hinweise, dass Angreifer die Schwachstelle bereits ausnutzen.

Unbefugte Zugriffe möglich

Attacken sind einer Warnmeldung zufolge aber nicht ohne Weiteres möglich. Die einzige Hürde ist, dass Angreifer Netzwerkzugriff benötigen, um an der Sicherheitslücke (CVE-2026-18574 „kritisch“) ansetzen zu können. Ist das gegeben, können sie die Anmeldung umgehen, auf Security-Management-Server zugreifen und eigene Befehle ausführen.

Davon sind den Entwicklern zufolge die folgenden Versionen bedroht:

  • R80
  • R80.10
  • R80.20
  • R80.30
  • R80.40
  • R81
  • R81.10 (all EoS)
  • R81.20
  • R82
  • R82.10

Da auch nicht mehr im Support befindliche Ausgaben verwundbar sind, müssen Admins auf eine noch unterstützte Version upgraden, um den Sicherheitspatch installieren zu können.

Die Entwickler versichern, das Sicherheitsproblem in folgenden Hotfixes gelöst zu haben:

  • Jumbo Hotfix Accumulator for R82.10 starting from Take 40
  • Jumbo Hotfix Accumulator for R82 starting from Take 122
  • Jumbo Hotfix Accumulator for R81.20 starting from Take 161

Admins, die die Hotfixes nicht umgehend installieren können, müssen Instanzen wie in der Warnmeldung beschrieben durch IP-Filter schützen. So können nur vorab festgelegte Geräte auf Instanzen zugreifen.

Im Juni sorgte VPN-Software von Check Point für Schlagzeilen, als Angreifer Systeme über eine kritische Softwareschwachstelle (CVE-2026-50751) attackiert haben.

(des)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Jetzt patchen! Angreifer attackieren N-able N-central028.4804-08-2026
2CISA gives US federal agencies three days to fix a VPN bug under attack by a ransomware gang0809-06-2026
3Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich013.1324-07-2026
4Gefährliche Sicherheitslücke behoben: Was Google-Chrome-Nutzer jetzt tun müssen0522-10-2025
5Sicherheitspatches: Angreifer können Schadcode auf n8n-Servern ausführen015.8806-08-2026
6Veeam One und Service Provider Console für Schadcode-Attacken anfällig08.0606-08-2026
7Банковский троян заразил более 140 тыс. устройств по всему миру0022-02-2022
8Тысячи серверов могут быть взломаны через уязвимости в контроллерах материнских плат08.3106-08-2026
9Эксперты UserGate uFactor: новая уязвимость в Microsoft Exchange позволяет хакерам читать локальные файлы сервера-2726-06-2026
10Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам0015-11-2018

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 14.01. Источник: www.heise.de.