Multiple Products
Betroffen sind Check-Point-Produkte, insbesondere die Quantum Security Gateways sowie Spark-Firewalls, sofern sie VPN-Funktionen für Standortkopplungen (Site-to-Site) oder für den Fernzugriff von Mitarbeitenden (Remote Access) nutzen. Der Fehler liegt in der Prüfung von Zertifikaten während des VPN-Verbindungsaufbaus: Das Gerät kontrolliert nicht korrekt, ob das Zertifikat der Gegenstelle tatsächlich vertrauenswürdig ist. Ein Angreifer kann sich dadurch aus der Ferne und ohne gültige Zugangsdaten in die Aushandlung einklinken und eigenen Programmcode auf dem Gateway ausführen. Da das Gateway die Schnittstelle zwischen internem Netz und Internet bildet und VPN-Dienste naturgemäß von außen erreichbar sind, steht dieser Angriffsweg unmittelbar offen. Gelingt der Angriff, kontrolliert der Angreifer das Sicherheitsgerät selbst und damit potenziell den gesamten darüber geführten Datenverkehr sowie den Zugang zum dahinterliegenden Netzwerk.
Setzen Sie die Gegenmaßnahmen gemäß den Anweisungen des Herstellers um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; die Internet-Exposition der betroffenen Systeme ist zu bewerten.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.