Check Point: Zwei aktiv ausgenutzte Sicherheitslücken mit CVSS 9,8
Veröffentlicht am: 26.09.2026 um 17:00 Uhr | Redaktion boerse-global.de
Der IT-Sicherheitsanbieter Check Point hat die aktive Ausnutzung einer kritischen Schwachstelle in seinen VPN-Gateways bestätigt. Die unter der Bezeichnung CVE-2026-85102 geführte Sicherheitslücke ermöglicht unauthentifizierten Angreifern das Ausführen von Schadcode aus der Ferne und ist mit einem Wert von 9,8 auf der zehnstufigen CVSS-Skala als schwerwiegend eingestuft.
Nachdem das Unternehmen am 9. September 2026 ein entsprechendes Sicherheitsupdate bereitgestellt hatte, wurden am 12. September 2026 erste Angriffe auf Spark-Firewalls verzeichnet.
Betroffene Systeme und Risiken der Gateway-Schwachstelle
Die Schwachstelle betrifft Quantum Security Gateways sowie Spark-Firewalls, bei denen Site-to-Site-VPN oder Remote-Access-VPN aktiviert ist. Nach Angaben des Herstellers sind die Gateway-Versionen R81, R81.10, R81.20, R82 und R82.10 sowie Spark-Firewalls für den Fehler anfällig. Die Bewertung nach CVSS v3.1 liegt bei 9,8 Punkten.
Da für die Ausnutzung keine vorherige Authentifizierung erforderlich ist, können externe Akteure über das Netzwerk potenziell die vollständige Kontrolle über das jeweilige Gateway erlangen. Angreifer sind dadurch in der Lage, beliebigen Programmcode direkt auf den Systemen auszuführen, was die Netzwerkintegrität von Unternehmen unmittelbar gefährdet.
Während kritische Infrastrukturen im Fokus gezielter Angriffe stehen, rücken auch mobile Endgeräte im Firmenkontext immer stärker ins Visier von Kriminellen. Dieser kostenlose Report liefert wertvolle Einblicke, wie Sie Sicherheitslücken proaktiv schließen und aktuelle gesetzliche Anforderungen an die IT-Sicherheit erfüllen. Gratis-E-Book zur Cyber-Security jetzt herunterladen
Parallele Ausnutzung einer zweiten Schwachstelle im Managementsystem
Neben dem Gateway-Fehler steht eine weitere kritische Lücke im Fokus. Die separate Schwachstelle CVE-2026-93616, die ebenfalls mit einem CVSS-Wert von 9,8 bewertet wird, betrifft Management-, Log- und SmartEvent-Produkte von Check Point. Laut Herstellerangaben wurde diese Schwachstelle bereits seit dem 23. Juli 2026 als Zero-Day-Lücke ausgenutzt.
Über diesen Angriffsvektor können Unbefugte eigene Skripte auf die Verwaltungssysteme hochladen und ausführen. Durch die Kompromittierung der Management- und Protokollierungskomponenten droht ein weitreichender Kontrollverlust über die gesamte überwachte Netzwerkinfrastruktur.
Behördliche Fristen und empfohlene Sicherheitsmaßnahmen
Die US-Cybersicherheitsbehörde CISA stufte die Bedrohungslage als akut ein und nahm am 22. September 2026 sowohl CVE-2026-85102 als auch CVE-2026-93616 in ihren Katalog bekannter ausgenutzter Schwachstellen auf. Nach Einschätzung der CISA lassen sich beide Lücken ohne vorherige Zugangsdaten aus der Ferne ausnutzen. Für zivile US-Bundesbehörden galt eine verbindliche Frist zur Behebung beider Schwachstellen bis zum 25. September 2026.
Der Schutz vor unbefugten Zugriffen und Cyberkriminalität erfordert eine umfassende Strategie für das gesamte Unternehmen. Erfahren Sie in diesem kostenlosen Leitfaden, wie Sie Sicherheitsrisiken durch gezielte Maßnahmen in vier Schritten minimieren können. Kostenloses Anti-Phishing-Paket sichern
Für die Absicherung der Netzwerke empfiehlt Check Point Administratoren, Gateways und Verwaltungsumgebungen getrennt voneinander mit den bereitgestellten Updates zu versehen. Zudem sollten die Protokolldateien eingehend auf verdächtige Aktivitäten überprüft werden.
Die CISA rät betroffenen Organisationen neben der unverzüglichen Installation der Sicherheitsaktualisierungen dazu, exponierte Systeme einer umfassenden forensischen Prüfung zu unterziehen, um bereits erfolgte Zugriffe rechtzeitig aufzudecken.
