Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Check Point bestätigte, dass zwei Schwachstellen in Security Gateway aktiv ausgenutzt werden. Eine davon ermöglicht die Ausführung von Befehlen aus der Ferne vor der Authentifizierung, während die andere seit dem 23. Juli 2026 als Zero-Day-Schwachstelle ausgenutzt wurde. Die CISA nahm beide Schwachstellen in ihren Katalog der bekannten ausgenutzten Schwachstellen auf und setzte US-Bundesbehörden eine Frist bis zum 25. September, um die Korrekturen oder Abhilfemaßnahmen umzusetzen.
Check Point hat Sicherheitsupdates zur Behebung der Schwachstelle CVE-2026-91843 in Security-Management- und Log-Servern veröffentlicht. Diese könnte nicht vertrauenswürdigen Angreifern die Remote-Codeausführung mit Root-Rechten ermöglichen. Bisher wurden keine Ausnutzungen in tatsächlichen Angriffen beobachtet, doch das Unternehmen stellte vorübergehende Abhilfemaßnahmen und einen Indikator bereit, nach dem Sicherheitsteams suchen können.