Daily MaverickProtests erupt in Nigeria after 37 miners die in custody of paramilitary agencyInquirerCPD: 14.1% of Filipinos still use traditional family planningPunchAlexander-Arnold, Palmer return to England squad for Nations LeagueThe Jerusalem PostMamdani says he will not join demonstrations against Netanyahu during New York visitוואלהשלושה תלמידים נהרגו באירוע ירי בבית ספר בפיליפינים, בהם החשוד ביריEl Comercio“Estados Unidos tiene la tecnología, pero la guerra con Irán revela el límite de sus arsenales”RTP DesportoFlamengo apurado para as `meias` da LibertadoresSouth China Morning PostUS hands over 64 smuggled artefacts to China in diplomatic push before leaders’ meetingGhaflaSenator Karen Nyamu Opens Up About Parental Guilt And Balancing Politics With Raising Three ChildrenThe Hollywood ReporterHow Fatih Akin Breathed Life Into San Sebastian’s Haunting Opener ‘Ghost Song’Anime News NetworkRelive Your FF7 Trauma in Tokyo Game Show Photo OpNOS SportMotorcoureur Veijer breekt sleutelbeen bij crash in vrije training
The Daily Newsstand · Free, Always
Friday, September 18, 2026

Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers

Translate

Angreifer können Check Point Security Management and Log Servers – inklusive der Multi-Domain-Varianten – attackieren und Systeme im schlimmsten Fall vollständig kompromittieren. Bislang gibt es seitens Check Point keine Hinweise, dass Angreifer die Lücke bereits ausnutzen.

Check Points IT-Sicherheitslösung soll Computer eigentlich vor Attacken schützen. Die „kritische“ Sicherheitslücke (CVE-2026-91843) öffnet nun aber die Türen für Angreifer. In einer Warnmeldung schreiben die Entwickler, dass Attacken aus der Ferne und ohne Authentifizierung möglich sind.

Der knappen Beschreibung zufolge steckt die Schwachstelle im Log-in-Prozess. Offensichtlich können Angreifer durch präparierte Log-in-Anfragen mit extrem langen Benutzernamen Speicherfehler auslösen. Im Anschluss sollen sie dann Schadcode mit Root-Rechten ausführen können.

Mit solchen Rechten ausgestattet halten Angreifer in der Regel eine Freikarte in der Hand und können anstellen, was sie wollen. So können sie etwa Sicherheitseinstellungen deaktivieren oder Zugangsdaten von Admins kopieren.

Ein Hinweis für bereits erfolgreich attackierte Systeme ist der Eintrag „Administrator failed to log in: Username too long“ im SmartConsole-Log.

Die Entwickler geben an, dass davon die folgenden Ausgaben bedroht sind. Für einige Ausgaben ist der Support ausgelaufen (EoS), sodass sie keine Sicherheitspatches mehr bekommen. Hier müssen Admins auf noch unterstützte Versionen upgraden.

  • R82.20
  • R82.10 Jumbo Hotfix Take 44 or lower
  • R82 Jumbo Hotfix Take 126 or lower
  • R81.20 Jumbo Hotfix Take 166 or lower
  • R81.10 Jumbo Hotfix Take 190 or lower (EoS)
  • R80, R80.10, R80.20, R80.30, R80.40, R81 (all EoS)

Smart-1 Cloud Environment soll bereits abgesichert sein. Sind automatische Updates aktiviert, sind die folgenden reparierten Versionen ebenfalls bereits installiert:

  • R82.20 BUNDLE_URGENT_SECURITY_UPDATE_R82_10_AUTOUPDATE take 29
  • R82.10 BUNDLE_URGENT_SECURITY_UPDATE_R82_10_AUTOUPDATE take 28
  • R82 BUNDLE_URGENT_SECURITY_UPDATE_R82_AUTOUPDATE take 28
  • R81.20 BUNDLE_URGENT_SECURITY_UPDATE_R81_20_AUTOUPDATE take 28
View the original on heise online

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.