Dienstag · 29.09.2026 Ausgabe 5659 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-18574

9,3 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die zentrale Verwaltungsinstanz von Check Point, also den Security Management Server sowie den Multi-Domain Security Management Server. Dort lässt sich die Authentifizierung umgehen: Ein Angreifer, der über das Netz Zugriff auf die Management-Dienste hat, benötigt keine gültigen Zugangsdaten, um mit dem System zu interagieren. Gelingt die Ausnutzung, kann er beliebige Befehle auf dem Management-Server ausführen und damit die Verwaltungsumgebung vollständig übernehmen. Das wiegt schwer, weil über diese Instanz die Sicherheitsrichtlinien und Konfigurationen der angeschlossenen Gateways verwaltet werden – wer sie kontrolliert, kann Regeln verändern, Schutzfunktionen aushebeln und sich weiter in die Infrastruktur ausbreiten. Entscheidend für die Angriffsfläche ist, ob die Management-Dienste aus nicht vertrauenswürdigen Netzen erreichbar sind. Der Hersteller hat das Problem nach eigenen Angaben intern entdeckt und sieht keine Hinweise auf aktive Ausnutzung.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln