// HEISE ONLINE — CYBERSECURITY
Check Point: Angreifer können Security-Management-Server übernehmen
Aufgrund einer Sicherheitslücke können Angreifer die IT-Sicherheitslösung Security Management von Check Point attackieren. Hotfixes stehen zum Download.
Weil der Anmeldeprozess fehlerhaft ist, können Angreifer auf Security-Management-Server von Check Point zugreifen und Systeme vollständig kompromittieren. Davon ist auch Multi-Domain Security Management betroffen. Bislang gibt es seitens des Softwareherstellers keine Hinweise, dass Angreifer die Schwachstelle bereits ausnutzen.
Attacken sind einer Warnmeldung zufolge aber nicht ohne Weiteres möglich. Die einzige Hürde ist, dass Angreifer Netzwerkzugriff benötigen, um an der Sicherheitslücke (CVE-2026-18574 „kritisch“) ansetzen zu können. Ist das gegeben, können sie die Anmeldung umgehen, auf Security-Management-Server zugreifen und eigene Befehle ausführen.
Davon sind den Entwicklern zufolge die folgenden Versionen bedroht:
Da auch nicht mehr im Support befindliche Ausgaben verwundbar sind, müssen Admins auf eine noch unterstützte Version upgraden, um den Sicherheitspatch installieren zu können.
Die Entwickler versichern, das Sicherheitsproblem in folgenden Hotfixes gelöst zu haben:
Admins, die die Hotfixes nicht umgehend installieren können, müssen Instanzen wie in der Warnmeldung beschrieben durch IP-Filter schützen. So können nur vorab festgelegte Geräte auf Instanzen zugreifen.
Im Juni sorgte VPN-Software von Check Point für Schlagzeilen, als Angreifer Systeme über eine kritische Softwareschwachstelle (CVE-2026-50751) attackiert haben.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.