Kritische Schwachstellen in Check-Point-Produkten
- Sicherheitshinweis
© Adobe Stock
Remote Code Execution möglich
Das Unternehmen Check Point veröffentlichte am 9. September 2026 zwei Warnmeldungen zu den folgenden Schwachstellen:
-
CVE-2026-85102 (EUVD-2026-75009) mit einem CVSS-Score von 9.8/10 betrifft das Check Point Security Gateway sowie die Spark Firewall. Die Sicherheitslücke ermöglicht Angreifenden Remote Code Execution (RCE).
-
CVE-2026-85103 (EUVD-2026-75010) mit einem CVSS-Score von 9.8/10 betrifft das Check Point Security Gateway, den Security Management Server sowie die Spark Firewall. Die Sicherheitslücke ermöglicht Angreifenden ebenfalls RCE.
Check Point stellt über die Software Check Point LivePatch das Patch-Paket take 24 bereit. take 24 enthält Patches, die die genannten Lücken in den betroffenen Produktversionen beheben.
Empfehlung
Laden Sie das für Ihre Produkt-Instanz passende Update über Check Point LivePatch herunter und installieren Sie diesen Patch umgehend.
Weitere Informationen
Warnmeldung zu CVE-2026-85102 (engl.)