Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-16232

SmartConsole

Hersteller: Check Point
9,3 CRITICAL CVSS Basis-Score
Beschreibung

Im Anmeldevorgang von Check Point SmartConsole, der Verwaltungsoberfläche für Check-Point-Sicherheitsumgebungen, steckt ein Fehler in der Authentifizierung. Ein Angreifer aus der Ferne kann sich ohne gültige Zugangsdaten ein Anmelde-Token der Anwendung beschaffen und sich damit an der Verwaltung anmelden – mit vollen administrativen Rechten. Damit lassen sich Sicherheitsrichtlinien und Sicherheitseinstellungen verändern, also genau jene Regeln, die den Netzwerkverkehr und die Schutzfunktionen steuern. Ein Angriff über das Internet setzt voraus, dass die IP-Adresse des Management-Servers von außen erreichbar ist und die Konfiguration den Zugriff nicht über eine Beschränkung auf vertrauenswürdige Clients einschränkt. Wo diese Einschränkung greift, ist der Angriffsweg deutlich verengt. Der Hersteller bestätigt, dass die Schwachstelle bereits ausgenutzt wurde, wobei nach seinen Angaben nur eine sehr kleine Zahl von Kunden betroffen war.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen nach den Anweisungen des Herstellers um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; bewerten Sie zudem die Erreichbarkeit betroffener Systeme aus dem Internet.