Posts mit den Tags “check point”

Check Point VPN: RCE-Lücke CVE-2026-85102 ausgenutzt

Check Point hat bestätigt, dass Angreifer CVE-2026-85102 ausnutzen, eine Schwachstelle zur Ausführung von Schadcode aus der Ferne (Remote Code Execution, RCE) in seinem Produkt Security Gateway. Die Lücke steckt im Code, der VPN-Zertifikate verarbeitet, und lässt sich ohne Authentifizierung missbrauchen.

Dieselbe Sicherheitsmeldung behandelt einen zweiten ausgenutzten Fehler, CVE-2026-93616. Dabei handelt es sich um eine Path-Traversal-Lücke im Management-Webdienst, die sich vor der Anmeldung ausnutzen lässt und zur Ausführung von Skripten sowie zum Laden von Java-Klassen führen kann. Laut Check Point haben Angreifer sie seit dem 23. Juli als Zero-Day genutzt.

Die Warnung kam zuerst aus den Niederlanden

Read More