ADFGVX-Funkspruch: KI entschlüsselt Nachricht von 1918
Was belegt ist, warum der Schlüssel Fragen aufwirft und was offenbleibt.
CVE-2026-93616 trifft Check Point Management. Der Hersteller bestätigt Angriffe und empfiehlt Hotfixes und Log-Prüfung.

Check Point warnt vor aktiven Angriffen auf CVE-2026-93616 in seinen Security-Management-Systemen. Der Hersteller hat einen Hotfix veröffentlicht und empfiehlt Betreibern betroffener Versionen, ihn umgehend einzuspielen. Auch eine zweite Schwachstelle in VPN-fähigen Gateways wird ausgenutzt. Check Point
Firewalls und ihre Verwaltung gehören zur zentralen Sicherheitsinfrastruktur eines Unternehmens. Wie relevant der Schutz solcher Systeme ist, zeigt auch unser Beitrag zur Netzwerksicherheit bei FortiBleed. Im aktuellen Fall müssen Betreiber zwei unterschiedliche Check-Point-Lücken prüfen.
CVE-2026-93616 steckt in einem Webdienst der Management-Systeme. Laut Check Point kann ein Angreifer darüber ohne vorherige Anmeldung Skripte auf einem betroffenen Server ausführen. Der Hersteller bewertet die Lücke mit CVSS 9,8 und berichtet von Angriffen auf eine kleine Zahl von Kunden am 23. Juli 2026. Wer hinter den Angriffen steht, nennt Check Point nicht. Check Point Security Advisory
Betroffen sind laut technischem Herstellerhinweis unter anderem Security Management Server, Multi-Domain Security Management Server, Log Server und SmartEvent. Welche Installationen verwundbar sind, hängt von der Version und dem Stand der eingespielten Hotfixes ab. Smart-1 Cloud sowie Check Point Firewall Appliances und Spark Firewalls sind von CVE-2026-93616 laut Hersteller nicht betroffen.
Diese Abgrenzung gilt nur für die Management-Lücke. Betreiber sollten deshalb auch die zweite Warnung prüfen.
CVE-2026-85102 betrifft die Verarbeitung von VPN-Zertifikaten in Security Gateways und Spark Firewalls. Nach Angaben von Check Point kann die Schwachstelle eine Codeausführung ohne Anmeldung ermöglichen. Ein Sicherheitsupdate steht seit dem 9. September 2026 bereit. Seit dem 12. September beobachtet der Hersteller Angriffsversuche gegen Spark-Kunden. Check Point
Die beiden CVEs betreffen damit unterschiedliche Teile einer Check-Point-Umgebung. Die Management-Lücke erfordert einen Abgleich der Management-Server und ihres Hotfix-Stands. Bei der VPN-Lücke müssen Betreiber die betroffenen Gateways und Spark Firewalls prüfen. Das kanadische Cyber Centre bestätigt die aktive Ausnutzung beider Schwachstellen und verweist auf verfügbare Updates.
Zuerst sollten IT-Teams erfassen, welche Check-Point-Produkte und Versionen sie einsetzen. Für CVE-2026-93616 nennt Check Point die betroffenen Versionen und passenden Hotfixes in seinem technischen Hinweis. Eine bereits installierte LivePatch-Version 28 oder 29 schließt diese Lücke laut Hersteller nicht.
Anschließend sollten Betreiber ihre Management-Server auf die veröffentlichten Anzeichen für Angriffsversuche prüfen. Check Point beschreibt dafür konkrete Prüfungen in den Server-Logs. Für CVE-2026-85102 empfiehlt der Hersteller unter anderem, nach auffälligen zertifikatsbasierten Mobile-Access-Anmeldungen und nachgelagerten Aktivitäten zu suchen. Ein eingespielter Patch ersetzt die Prüfung möglicher früherer Zugriffe nicht.
Unternehmen mit ausgelagertem Firewall-Betrieb sollten sich den Versionsstand, die installierten Updates und das Ergebnis der Prüfung vom zuständigen Dienstleister bestätigen lassen. Die Priorisierung aktiv ausgenutzter Schwachstellen ist auch bei anderen Sicherheitsupdates entscheidend.
CVE-2026-93616 ist ein bestätigter Angriffsfall mit verfügbarem Hotfix. Für betroffene Check-Point-Umgebungen zählt jetzt, Management-Systeme und Gateways getrennt zu prüfen, passende Updates einzuspielen und mögliche Angriffsspuren auszuwerten.
Der IT-Dock-Newsletter ordnet relevante Sicherheitsmeldungen für IT-Entscheider ein. Er informiert auch über Entwicklungen bei Schwachstellen und Updates.
Kommentare (0)
Noch keine Kommentare vorhanden.