Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Schwachstellen in Check-Point-Produkten

- Sicherheitshinweis

Die CSBW warnt vor kritischen Sicherheitslücken in den Produkten Security Gateway, Security Management Server und Spark Firewall von Check Point. Check Point stellt Patches zur Verfügung, die die Lücken schließen.
6448.png

© Adobe Stock

Remote Code Execution möglich

Das Unternehmen Check Point veröffentlichte am 9. September 2026 zwei Warnmeldungen zu den folgenden Schwachstellen:

  • CVE-2026-85102 (EUVD-2026-75009) mit einem CVSS-Score von 9.8/10 betrifft das Check Point Security Gateway sowie die Spark Firewall. Die Sicherheitslücke ermöglicht Angreifenden Remote Code Execution (RCE).

  • CVE-2026-85103 (EUVD-2026-75010) mit einem CVSS-Score von 9.8/10 betrifft das Check Point Security Gateway, den Security Management Server sowie die Spark Firewall. Die Sicherheitslücke ermöglicht Angreifenden ebenfalls RCE.

Check Point stellt über die Software Check Point LivePatch das Patch-Paket take 24 bereit. take 24 enthält Patches, die die genannten Lücken in den betroffenen Produktversionen beheben.

Empfehlung

Laden Sie das für Ihre Produkt-Instanz passende Update über Check Point LivePatch herunter und installieren Sie diesen Patch umgehend.

Weitere Informationen

Warnmeldung zu CVE-2026-85102 (engl.)

Warnmeldung zu CVE-2026-85103 (engl.)

Schwachstellenmeldung des BSI