// HEISE ONLINE — CYBERSECURITY
Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers
Ein Sicherheitsupdate schließt eine kritische Schadcode-Schwachstelle in Check Point Security Management and Log Servers.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Angreifer können Check Point Security Management and Log Servers – inklusive der Multi-Domain-Varianten – attackieren und Systeme im schlimmsten Fall vollständig kompromittieren. Bislang gibt es seitens Check Point keine Hinweise, dass Angreifer die Lücke bereits ausnutzen.
Check Points IT-Sicherheitslösung soll Computer eigentlich vor Attacken schützen. Die „kritische“ Sicherheitslücke (CVE-2026-91843) öffnet nun aber die Türen für Angreifer. In einer Warnmeldung schreiben die Entwickler, dass Attacken aus der Ferne und ohne Authentifizierung möglich sind.
Der knappen Beschreibung zufolge steckt die Schwachstelle im Log-in-Prozess. Offensichtlich können Angreifer durch präparierte Log-in-Anfragen mit extrem langen Benutzernamen Speicherfehler auslösen. Im Anschluss sollen sie dann Schadcode mit Root-Rechten ausführen können.
Mit solchen Rechten ausgestattet halten Angreifer in der Regel eine Freikarte in der Hand und können anstellen, was sie wollen. So können sie etwa Sicherheitseinstellungen deaktivieren oder Zugangsdaten von Admins kopieren.
Ein Hinweis für bereits erfolgreich attackierte Systeme ist der Eintrag „Administrator failed to log in: Username too long“ im SmartConsole-Log.
Die Entwickler geben an, dass davon die folgenden Ausgaben bedroht sind. Für einige Ausgaben ist der Support ausgelaufen (EoS), sodass sie keine Sicherheitspatches mehr bekommen. Hier müssen Admins auf noch unterstützte Versionen upgraden.
Smart-1 Cloud Environment soll bereits abgesichert sein. Sind automatische Updates aktiviert, sind die folgenden reparierten Versionen ebenfalls bereits installiert:
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security