CVE-2026-93616: Check Point meldet Angriffe auf Management-Systeme

CVE-2026-93616 trifft Check Point Management. Der Hersteller bestätigt Angriffe und empfiehlt Hotfixes und Log-Prüfung.

Mittig stehender Management-Server mit Warnsymbol und Schutzschild vor hellem, lavendelfarbenem Hintergrund.

Check Point warnt vor aktiven Angriffen auf CVE-2026-93616 in seinen Security-Management-Systemen. Der Hersteller hat einen Hotfix veröffentlicht und empfiehlt Betreibern betroffener Versionen, ihn umgehend einzuspielen. Auch eine zweite Schwachstelle in VPN-fähigen Gateways wird ausgenutzt. Check Point

Firewalls und ihre Verwaltung gehören zur zentralen Sicherheitsinfrastruktur eines Unternehmens. Wie relevant der Schutz solcher Systeme ist, zeigt auch unser Beitrag zur Netzwerksicherheit bei FortiBleed. Im aktuellen Fall müssen Betreiber zwei unterschiedliche Check-Point-Lücken prüfen.

CVE-2026-93616 betrifft Check Point Security Management

CVE-2026-93616 steckt in einem Webdienst der Management-Systeme. Laut Check Point kann ein Angreifer darüber ohne vorherige Anmeldung Skripte auf einem betroffenen Server ausführen. Der Hersteller bewertet die Lücke mit CVSS 9,8 und berichtet von Angriffen auf eine kleine Zahl von Kunden am 23. Juli 2026. Wer hinter den Angriffen steht, nennt Check Point nicht. Check Point Security Advisory

Betroffen sind laut technischem Herstellerhinweis unter anderem Security Management Server, Multi-Domain Security Management Server, Log Server und SmartEvent. Welche Installationen verwundbar sind, hängt von der Version und dem Stand der eingespielten Hotfixes ab. Smart-1 Cloud sowie Check Point Firewall Appliances und Spark Firewalls sind von CVE-2026-93616 laut Hersteller nicht betroffen.

Diese Abgrenzung gilt nur für die Management-Lücke. Betreiber sollten deshalb auch die zweite Warnung prüfen.

Auch CVE-2026-85102 wird aktiv ausgenutzt

CVE-2026-85102 betrifft die Verarbeitung von VPN-Zertifikaten in Security Gateways und Spark Firewalls. Nach Angaben von Check Point kann die Schwachstelle eine Codeausführung ohne Anmeldung ermöglichen. Ein Sicherheitsupdate steht seit dem 9. September 2026 bereit. Seit dem 12. September beobachtet der Hersteller Angriffsversuche gegen Spark-Kunden. Check Point

Die beiden CVEs betreffen damit unterschiedliche Teile einer Check-Point-Umgebung. Die Management-Lücke erfordert einen Abgleich der Management-Server und ihres Hotfix-Stands. Bei der VPN-Lücke müssen Betreiber die betroffenen Gateways und Spark Firewalls prüfen. Das kanadische Cyber Centre bestätigt die aktive Ausnutzung beider Schwachstellen und verweist auf verfügbare Updates.

Welche Systeme müssen Betreiber jetzt prüfen?

Zuerst sollten IT-Teams erfassen, welche Check-Point-Produkte und Versionen sie einsetzen. Für CVE-2026-93616 nennt Check Point die betroffenen Versionen und passenden Hotfixes in seinem technischen Hinweis. Eine bereits installierte LivePatch-Version 28 oder 29 schließt diese Lücke laut Hersteller nicht.

Anschließend sollten Betreiber ihre Management-Server auf die veröffentlichten Anzeichen für Angriffsversuche prüfen. Check Point beschreibt dafür konkrete Prüfungen in den Server-Logs. Für CVE-2026-85102 empfiehlt der Hersteller unter anderem, nach auffälligen zertifikatsbasierten Mobile-Access-Anmeldungen und nachgelagerten Aktivitäten zu suchen. Ein eingespielter Patch ersetzt die Prüfung möglicher früherer Zugriffe nicht.

Unternehmen mit ausgelagertem Firewall-Betrieb sollten sich den Versionsstand, die installierten Updates und das Ergebnis der Prüfung vom zuständigen Dienstleister bestätigen lassen. Die Priorisierung aktiv ausgenutzter Schwachstellen ist auch bei anderen Sicherheitsupdates entscheidend.

CVE-2026-93616 ist ein bestätigter Angriffsfall mit verfügbarem Hotfix. Für betroffene Check-Point-Umgebungen zählt jetzt, Management-Systeme und Gateways getrennt zu prüfen, passende Updates einzuspielen und mögliche Angriffsspuren auszuwerten.

Der IT-Dock-Newsletter ordnet relevante Sicherheitsmeldungen für IT-Entscheider ein. Er informiert auch über Entwicklungen bei Schwachstellen und Updates.

Weiterführende Artikel

News
25 Sep. 2026 4 Min. Lesezeit

ADFGVX-Funkspruch: KI entschlüsselt Nachricht von 1918

Was belegt ist, warum der Schlüssel Fragen aufwirft und was offenbleibt.

IT-Dock Redaktion Jetzt lesen →
News
24 Sep. 2026 3 Min. Lesezeit

Googlebook: Neue KI-Laptops starten im Oktober in Deutschland

Google nennt Preis und Gemini-Funktionen. Für Unternehmen bleiben Fragen offen.

IT-Dock Redaktion Jetzt lesen →
News
24 Sep. 2026 4 Min. Lesezeit

Linux-Sicherheitslücken: Angriffe auf Kernel-Lücken

Was Unternehmen zu drei Kernel-CVEs und verfügbaren Updates wissen müssen.

IT-Dock Redaktion Jetzt lesen →
News
23 Sep. 2026 3 Min. Lesezeit

Alibaba Cloud baut Rechenzentren in Deutschland aus

Eine Cloud-Regionen in Europa soll eröffnet werden. Die Pläne im Überblick.

IT-Dock Redaktion Jetzt lesen →
News
23 Sep. 2026 5 Min. Lesezeit

HPE Oracle AI Networking: Neue Netze für KI-Cluster

Oracle setzt für große KI-Cluster auf Juniper-Netze mit RoCEv2, Telemetrie und Congestion Management.

IT-Dock Redaktion Jetzt lesen →
News
22 Sep. 2026 4 Min. Lesezeit

KI-Nutzung: Deutschland 32,3 Prozent, Schweiz 39,1 Prozent

Microsoft-Daten zeigen auch für Schweiz und Österreich weitere Zuwächse.

IT-Dock Redaktion Jetzt lesen →
News
22 Sep. 2026 4 Min. Lesezeit

Xiaomi MiMo-V2.6: KI-Modell mit 1 Million Token Kontext

Xiaomi MiMo-V2.6 bietet 1 Million Token Kontext, multimodale Eingaben und offene Modellgewichte für eigene KI-Setups.

IT-Dock Redaktion Jetzt lesen →
News
22 Sep. 2026 4 Min. Lesezeit

HERMES Kurzwellenfunk: Digitale Daten ohne Mobilfunk

HERMES Kurzwellenfunk überträgt Dateien ohne Mobilfunk oder Satelliten. Das Open-Source-System nutzt dafür HF-Funk.

IT-Dock Redaktion Jetzt lesen →
News
22 Sep. 2026 4 Min. Lesezeit

AWS European Sovereign Cloud: Bedrock jetzt verfügbar

AWS European Sovereign Cloud erhält Amazon Bedrock mit Gemma 4. Die KI-Inferenz bleibt laut AWS innerhalb der EU-Region.

IT-Dock Redaktion Jetzt lesen →
News
21 Sep. 2026 4 Min. Lesezeit

BSI KI-Agenten: Neue Prüfanforderungen für mehr Sicherheit

PRAKI soll neue Prüfanforderungen entwickeln und die Sicherheit agentischer KI systematisch bewerten.

IT-Dock Redaktion Jetzt lesen →

Kommentare (0)

Noch keine Kommentare vorhanden.

Back to top