Multiple Products
Betroffen sind mehrere Produkte von Check Point, insbesondere die Security Gateways und die Spark-Firewalls, sofern sie VPN-Funktionen für Standortkopplungen (Site-to-Site) oder für Fernzugriffe von Nutzern bereitstellen. Der Fehler liegt in der Prüfung von Zertifikaten während des VPN-Verbindungsaufbaus: Die Vertrauenswürdigkeit des vorgelegten Zertifikats wird nicht korrekt validiert. Ein Angreifer kann diesen Mangel aus der Ferne ausnutzen, ohne sich zuvor anmelden oder gültige Zugangsdaten besitzen zu müssen. Gelingt der Angriff, kann er beliebigen Programmcode auf dem Gateway ausführen und damit das Gerät kontrollieren. Da solche Gateways an der Netzgrenze stehen und ihre VPN-Dienste typischerweise aus dem Internet erreichbar sind, ist der Angriffsweg unmittelbar exponiert; eine Übernahme betrifft nicht nur das Gerät selbst, sondern auch den darüber laufenden, eigentlich geschützten Datenverkehr.
Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen und Sicherheitsupdates um. Stehen keine Gegenmaßnahmen zur Verfügung, ist der Einsatz des betroffenen Produkts einzustellen; die Internet-Erreichbarkeit der Systeme sollte bewertet werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Check Point schließt Zero-Day im Security Management Server – gezielte Angriffe bereits im Juli 22.09.2026
- Artikel Check Point schließt aktiv ausgenutzte Zero-Day-Lücke im Security Management Server 22.09.2026
- Artikel Check Point schließt kritische Root-Lücke in Security Management Server 18.09.2026
- Artikel Wochenrückblick: OpenAI-Agentenschwarm hinter RubyGems-Angriff, neuer Anthropic-Vorfall und Patch-Welle 14.09.2026
- Artikel Niederländisches NCSC warnt vor baldiger Ausnutzung kritischer Check-Point-VPN-Lücken 12.09.2026
- Artikel Check Point schließt zwei kritische VPN-Lücken in Gateways und Firewalls 11.09.2026
- Artikel Check Point schließt zwei kritische Lücken in der VPN-Zertifikatsverarbeitung 10.09.2026