Dienstag · 06.10.2026 Ausgabe 32 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-85102

Multiple Products

Hersteller: Check Point
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen sind Check-Point-Produkte, insbesondere die Quantum Security Gateways sowie Spark-Firewalls, sofern sie VPN-Funktionen für Standortkopplungen (Site-to-Site) oder für den Fernzugriff von Mitarbeitenden (Remote Access) nutzen. Der Fehler liegt in der Prüfung von Zertifikaten während des VPN-Verbindungsaufbaus: Das Gerät kontrolliert nicht korrekt, ob das Zertifikat der Gegenstelle tatsächlich vertrauenswürdig ist. Ein Angreifer kann sich dadurch aus der Ferne und ohne gültige Zugangsdaten in die Aushandlung einklinken und eigenen Programmcode auf dem Gateway ausführen. Da das Gateway die Schnittstelle zwischen internem Netz und Internet bildet und VPN-Dienste naturgemäß von außen erreichbar sind, steht dieser Angriffsweg unmittelbar offen. Gelingt der Angriff, kontrolliert der Angreifer das Sicherheitsgerät selbst und damit potenziell den gesamten darüber geführten Datenverkehr sowie den Zugang zum dahinterliegenden Netzwerk.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Anweisungen des Herstellers um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; die Internet-Exposition der betroffenen Systeme ist zu bewerten.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.