Dienstag · 06.10.2026 Ausgabe 32 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-93616

Multiple Products

Hersteller: Check Point
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen sind mehrere Check-Point-Produkte, darunter Security-Management-Server, Multi-Domain-Management-Server, Log-Server sowie die Auswertungskomponente SmartEvent. Der Fehler besteht aus einer Kombination von Pfadüberschreitung (Directory Traversal) und einer unzureichend abgesicherten Upload-Funktion: Ein Angreifer kann über manipulierte Pfadangaben das vorgesehene Verzeichnis verlassen und Dateien an frei gewählten Stellen im Dateisystem ablegen. Auf diesem Weg lassen sich eigene Skripte auf den Server hochladen und anschließend ausführen. Der Angriff erfordert weder gültige Zugangsdaten noch eine Anmeldung oder eine Aktion eines Benutzers. Da es sich bei den betroffenen Systemen um die zentralen Verwaltungs- und Protokollierungsinstanzen einer Sicherheitsinfrastruktur handelt, reicht die Auswirkung weit über das einzelne System hinaus: Wer hier Code ausführen kann, hat Zugriff auf Regelwerke, Konfigurationen und Protokolldaten der angebundenen Sicherheitskomponenten.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Prüfen Sie die Erreichbarkeit der betroffenen Systeme aus dem Internet und stellen Sie den Einsatz des Produkts ein, falls keine Gegenmaßnahmen verfügbar sind.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.