Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Mehrere Schwachstellen in Check Point Security + Multi-Domain Management und Firewall

- Sicherheitshinweis

Die CSBW warnt vor drei teils kritischen Sicherheitslücken in Check-Point-Produkten Security Management, Multi-Domain Management und Firewall. Check Point stellt einen Hotfix, Mitigationsmaßnahmen und Kompromittierungsindikatoren (Indicator of Compromise: IoC) bereit.
6418.png

© Adobe Stock

Hotfix schließt Lücken

Das Unternehmen Check Point veröffentlichte am 22. Juli 2026 eine Warnmeldung zu den folgenden Schwachstellen in seinen Programmen Security Management, Multi-Domain Management und Firewall:

  • CVE-2026-16232 mit einem CVSS-Score von 9.3/10 ermöglicht Angreifenden einen Authentication-Bypass beim SmartConsole-Login und wird bereits vereinzelt ausgenutzt. Von den Angriffen waren nur Installationen betroffen, bei denen Management ohne IP-Beschränkung direkt aus dem Internet erreichbar war.

  • CVE-2026-62144 mit einem CVSS-Score von 9.3/10 ermöglicht Angreifenden einen Authentication-Bypass mit anschließender Privilegien-Eskalation, der bisher nicht ausgenutzt wird.

  • CVE-2026-62145 mit einem CVSS-Score von 7.5/10 ermöglicht Angreifenden lokale Privilegien-Eskalation in GaiaOS WebUI – Gateway.

Die Sicherheitslücken betreffen die jeweiligen Produkt-Versionen:

  • R81.10

  • R81.20

  • R82

  • R82.10

  • sowie ältere Versionen

Check Point stellt einen Hotfix zur Verfügung, der die Lücken behebt. Den Verweis dazu finden Sie in der unten verlinkten Warnmeldung von Check Point. Außerdem bietet das Unternehmen in der Meldung IoCs und Mitigationsmaßnahmen.

Empfehlungen

  • Installieren Sie umgehend den von Check Point bereitgestellten Hotfix.

  • Prüfen Sie Ihre Systeme mit den IoCs von Check Point.

  • Beachten Sie die Mitigationsmaßnahmen von Check Point.

Weitere Informationen

Warnmeldung von Check Point (engl.)

Bericht von Bleepingcomputer (engl.)

Bericht von Cyber Security News (engl.)