CVE-2026-93616: Check Point meldet Angriffe auf Management-Systeme

CVE-2026-93616 trifft Check Point Management. Der Hersteller bestätigt Angriffe und empfiehlt Hotfixes und Log-Prüfung.

Mittig stehender Management-Server mit Warnsymbol und Schutzschild vor hellem, lavendelfarbenem Hintergrund.

Check Point warnt vor aktiven Angriffen auf CVE-2026-93616 in seinen Security-Management-Systemen. Der Hersteller hat einen Hotfix veröffentlicht und empfiehlt Betreibern betroffener Versionen, ihn umgehend einzuspielen. Auch eine zweite Schwachstelle in VPN-fähigen Gateways wird ausgenutzt. Check Point

Firewalls und ihre Verwaltung gehören zur zentralen Sicherheitsinfrastruktur eines Unternehmens. Wie relevant der Schutz solcher Systeme ist, zeigt auch unser Beitrag zur Netzwerksicherheit bei FortiBleed. Im aktuellen Fall müssen Betreiber zwei unterschiedliche Check-Point-Lücken prüfen.

CVE-2026-93616 betrifft Check Point Security Management

CVE-2026-93616 steckt in einem Webdienst der Management-Systeme. Laut Check Point kann ein Angreifer darüber ohne vorherige Anmeldung Skripte auf einem betroffenen Server ausführen. Der Hersteller bewertet die Lücke mit CVSS 9,8 und berichtet von Angriffen auf eine kleine Zahl von Kunden am 23. Juli 2026. Wer hinter den Angriffen steht, nennt Check Point nicht. Check Point Security Advisory

Betroffen sind laut technischem Herstellerhinweis unter anderem Security Management Server, Multi-Domain Security Management Server, Log Server und SmartEvent. Welche Installationen verwundbar sind, hängt von der Version und dem Stand der eingespielten Hotfixes ab. Smart-1 Cloud sowie Check Point Firewall Appliances und Spark Firewalls sind von CVE-2026-93616 laut Hersteller nicht betroffen.

Diese Abgrenzung gilt nur für die Management-Lücke. Betreiber sollten deshalb auch die zweite Warnung prüfen.

Auch CVE-2026-85102 wird aktiv ausgenutzt

CVE-2026-85102 betrifft die Verarbeitung von VPN-Zertifikaten in Security Gateways und Spark Firewalls. Nach Angaben von Check Point kann die Schwachstelle eine Codeausführung ohne Anmeldung ermöglichen. Ein Sicherheitsupdate steht seit dem 9. September 2026 bereit. Seit dem 12. September beobachtet der Hersteller Angriffsversuche gegen Spark-Kunden. Check Point

Die beiden CVEs betreffen damit unterschiedliche Teile einer Check-Point-Umgebung. Die Management-Lücke erfordert einen Abgleich der Management-Server und ihres Hotfix-Stands. Bei der VPN-Lücke müssen Betreiber die betroffenen Gateways und Spark Firewalls prüfen. Das kanadische Cyber Centre bestätigt die aktive Ausnutzung beider Schwachstellen und verweist auf verfügbare Updates.

Welche Systeme müssen Betreiber jetzt prüfen?

Zuerst sollten IT-Teams erfassen, welche Check-Point-Produkte und Versionen sie einsetzen. Für CVE-2026-93616 nennt Check Point die betroffenen Versionen und passenden Hotfixes in seinem technischen Hinweis. Eine bereits installierte LivePatch-Version 28 oder 29 schließt diese Lücke laut Hersteller nicht.

Anschließend sollten Betreiber ihre Management-Server auf die veröffentlichten Anzeichen für Angriffsversuche prüfen. Check Point beschreibt dafür konkrete Prüfungen in den Server-Logs. Für CVE-2026-85102 empfiehlt der Hersteller unter anderem, nach auffälligen zertifikatsbasierten Mobile-Access-Anmeldungen und nachgelagerten Aktivitäten zu suchen. Ein eingespielter Patch ersetzt die Prüfung möglicher früherer Zugriffe nicht.

Unternehmen mit ausgelagertem Firewall-Betrieb sollten sich den Versionsstand, die installierten Updates und das Ergebnis der Prüfung vom zuständigen Dienstleister bestätigen lassen. Die Priorisierung aktiv ausgenutzter Schwachstellen ist auch bei anderen Sicherheitsupdates entscheidend.

CVE-2026-93616 ist ein bestätigter Angriffsfall mit verfügbarem Hotfix. Für betroffene Check-Point-Umgebungen zählt jetzt, Management-Systeme und Gateways getrennt zu prüfen, passende Updates einzuspielen und mögliche Angriffsspuren auszuwerten.

Der IT-Dock-Newsletter ordnet relevante Sicherheitsmeldungen für IT-Entscheider ein. Er informiert auch über Entwicklungen bei Schwachstellen und Updates.

Weiterführende Artikel

News
02 Okt. 2026 3 Min. Lesezeit

Smart Country Convention 2026: KI trifft Verwaltung

Smart Country Convention 2026 in Berlin. Portugal, Verwaltungs-KI und digitale Infrastruktur prägen das Programm.

IT-Dock Redaktion Jetzt lesen →
News
01 Okt. 2026 3 Min. Lesezeit

Windows 11 26H2: Rollout startet mit kleinem Update

Windows 11 26H2 startet: So funktioniert das kleine Update und diese Supportfristen gelten jetzt für Unternehmen.

IT-Dock Redaktion Jetzt lesen →
News
01 Okt. 2026 4 Min. Lesezeit

KI-Modellwechsel: Studie untersucht verspätete Migrationen

Viele erfasste Apps migrierten erst nach Abschaltung. Was die Studie zeigt und IT-Teams prüfen sollten.

IT-Dock Redaktion Jetzt lesen →
News
30 Sep. 2026 2 Min. Lesezeit

Star Blizzard: Gefälschte Einladungen verbreiten Malware

Microsoft erklärt RedFlick und nennt Schutzmaßnahmen für IT-Teams.

IT-Dock Redaktion Jetzt lesen →
News
30 Sep. 2026 3 Min. Lesezeit

Nvidia will KI-Agenten bei Grenzüberschreitungen stoppen

So arbeiten OpenShell und Sentry und das müssen Firmen prüfen.

IT-Dock Redaktion Jetzt lesen →
News
30 Sep. 2026 4 Min. Lesezeit

Microsoft Copilot: Neue Agenten kosten nach Verbrauch

Microsoft Copilot bekommt Home, Code und Autopilot. Die Funktionen starten schrittweise, Agenten kosten nach Verbrauch.

IT-Dock Redaktion Jetzt lesen →
News
30 Sep. 2026 5 Min. Lesezeit

Microsoft-Supportende: Office 2021 und Windows 11 24H2

Microsoft-Supportende im Oktober: das sollten Unternehmen jetzt prüfen.

IT-Dock Redaktion Jetzt lesen →
News
29 Sep. 2026 2 Min. Lesezeit

GPT-6.1 Astra: OpenAI stoppt Veröffentlichung

GPT-6.1 Astra kommt vorerst nicht: OpenAI stoppt die Veröffentlichung nach Tests zu Berechtigungen und Transparenz.

IT-Dock Redaktion Jetzt lesen →
News
29 Sep. 2026 4 Min. Lesezeit

One UI 9: Diese Galaxy-Geräte haben das Update schon

Für ältere Modelle fehlen Termine. Was Samsung bestätigt und IT-Teams prüfen.

IT-Dock Redaktion Jetzt lesen →
News
28 Sep. 2026 4 Min. Lesezeit

Citrix NetScaler: Zwei kritische Lücken werden ausgenutzt

Betroffene Versionen, Updates und Hinweise zur Prüfung auf Kompromittierung.

IT-Dock Redaktion Jetzt lesen →

Kommentare (0)

Noch keine Kommentare vorhanden.

Back to top