Aufgrund einer Sicherheitslücke können Angreifer die IT-Sicherheitslösung Security Management von Check Point attackieren. Hotfixes stehen zum Download.
Weil der Anmeldeprozess fehlerhaft ist, können Angreifer auf Security-Management-Server von Check Point zugreifen und Systeme vollständig kompromittieren. Davon ist auch Multi-Domain Security Management betroffen. Bislang gibt es seitens des Softwareherstellers keine Hinweise, dass Angreifer die Schwachstelle bereits ausnutzen.
Unbefugte Zugriffe möglichAttacken sind einer Warnmeldung zufolge aber nicht ohne Weiteres möglich. Die einzige Hürde ist, dass Angreifer Netzwerkzugriff benötigen, um an der Sicherheitslücke (CVE-2026-18574 „kritisch“) ansetzen zu können. Ist das gegeben, können sie die Anmeldung umgehen, auf Security-Management-Server zugreifen und eigene Befehle ausführen.
Davon sind den Entwicklern zufolge die folgenden Versionen bedroht:
Da auch nicht mehr im Support befindliche Ausgaben verwundbar sind, müssen Admins auf eine noch unterstützte Version upgraden, um den Sicherheitspatch installieren zu können.
Die Entwickler versichern, das Sicherheitsproblem in folgenden Hotfixes gelöst zu haben:
Admins, die die Hotfixes nicht umgehend installieren können, müssen Instanzen wie in der Warnmeldung beschrieben durch IP-Filter schützen. So können nur vorab festgelegte Geräte auf Instanzen zugreifen.
Im Juni sorgte VPN-Software von Check Point für Schlagzeilen, als Angreifer Systeme über eine kritische Softwareschwachstelle (CVE-2026-50751) attackiert haben.
(des)
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Jetzt patchen! Angreifer attackieren N-able N-central | 0 | 28.48 | 04-08-2026 |
| 2 | CISA gives US federal agencies three days to fix a VPN bug under attack by a ransomware gang | 0 | 8 | 09-06-2026 |
| 3 | Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich | 0 | 13.13 | 24-07-2026 |
| 4 | Gefährliche Sicherheitslücke behoben: Was Google-Chrome-Nutzer jetzt tun müssen | 0 | 5 | 22-10-2025 |
| 5 | Sicherheitspatches: Angreifer können Schadcode auf n8n-Servern ausführen | 0 | 15.88 | 06-08-2026 |
| 6 | Veeam One und Service Provider Console für Schadcode-Attacken anfällig | 0 | 8.06 | 06-08-2026 |
| 7 | Банковский троян заразил более 140 тыс. устройств по всему миру | 0 | 0 | 22-02-2022 |
| 8 | Тысячи серверов могут быть взломаны через уязвимости в контроллерах материнских плат | 0 | 8.31 | 06-08-2026 |
| 9 | Эксперты UserGate uFactor: новая уязвимость в Microsoft Exchange позволяет хакерам читать локальные файлы сервера | -2 | 7 | 26-06-2026 |
| 10 | Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам | 0 | 0 | 15-11-2018 |