Mittwoch · 23.09.2026 Ausgabe 5470 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-85102

Multiple Products

Hersteller: Check Point
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen sind mehrere Produkte von Check Point, insbesondere die Security Gateways und die Spark-Firewalls, sofern sie VPN-Funktionen für Standortkopplungen (Site-to-Site) oder für Fernzugriffe von Nutzern bereitstellen. Der Fehler liegt in der Prüfung von Zertifikaten während des VPN-Verbindungsaufbaus: Die Vertrauenswürdigkeit des vorgelegten Zertifikats wird nicht korrekt validiert. Ein Angreifer kann diesen Mangel aus der Ferne ausnutzen, ohne sich zuvor anmelden oder gültige Zugangsdaten besitzen zu müssen. Gelingt der Angriff, kann er beliebigen Programmcode auf dem Gateway ausführen und damit das Gerät kontrollieren. Da solche Gateways an der Netzgrenze stehen und ihre VPN-Dienste typischerweise aus dem Internet erreichbar sind, ist der Angriffsweg unmittelbar exponiert; eine Übernahme betrifft nicht nur das Gerät selbst, sondern auch den darüber laufenden, eigentlich geschützten Datenverkehr.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen und Sicherheitsupdates um. Stehen keine Gegenmaßnahmen zur Verfügung, ist der Einsatz des betroffenen Produkts einzustellen; die Internet-Erreichbarkeit der Systeme sollte bewertet werden.