Mittwoch · 23.09.2026 Ausgabe 5470 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-93616

Multiple Products

Hersteller: Check Point
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen sind mehrere Verwaltungsprodukte von Check Point, darunter der Security Management Server, der Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server und SmartEvent. Sie prüfen Pfadangaben beim Hochladen von Dateien unzureichend. Ein Angreifer kann dadurch mit präparierten Pfadangaben aus dem vorgesehenen Verzeichnis ausbrechen und Dateien an beliebigen Stellen im Dateisystem ablegen. In Kombination mit der Upload-Funktion lassen sich so eigene Skripte auf dem Management-Server platzieren und anschließend ausführen. Der Angriff erfordert weder gültige Zugangsdaten noch eine Anmeldung. Da es sich um zentrale Verwaltungs- und Protokollierungssysteme für Sicherheitsinfrastruktur handelt, kann ein erfolgreicher Angriff weit über das einzelne System hinausreichen: Wer die Kontrolle über den Management-Server erlangt, kann Regelwerke, Konfigurationen und Protokolldaten der angebundenen Sicherheitskomponenten beeinflussen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Updates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; prüfen Sie zudem die Erreichbarkeit der Systeme aus dem Internet.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln