SecBoard
Zurück zur Übersicht
Mittel28 / 100Konfidenz: Mittel
CVSS9.8EPSS0.5 %Über Netz erreichbarOhne AnmeldungOhne Zutun des Nutzers

Umgehend auf unterstützte und gepatchte Versionen aktualisieren oder auf eine unterstützte Version migrieren, falls die aktuelle Version End-of-Support ist.

Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • Hoechster CVSS-Basiswert 9.8+18
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-91843, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • Zwei unabhaengige Herausgeber berichten den Sachverhalt
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers

heise Security·
Originalartikel lesen bei heise Security

Eine kritische Sicherheitslücke (CVE-2026-91843) in Check Point Security Management und Log Servern ermöglicht Angreifern die vollständige Kompromittierung von Systemen aus der Ferne. Betroffen sind diverse Versionen, wobei für einige der Support bereits abgelaufen ist. Administratoren sollten umgehend auf unterstützte und gepatchte Versionen aktualisieren, um die Ausführung von Schadcode mit Root-Rechten zu verhindern.

SecBoard-Einordnung

Die Schwachstelle erlaubt die vollständige Systemkompromittierung mit Root-Rechten, was zu weitreichenden Sicherheitsverletzungen führen kann.

Realistisch schlimmster Fall: Ein nicht authentifizierter Angreifer könnte aus der Ferne die Kontrolle über Check Point Security Management und Log Server übernehmen, sensible Daten exfiltrieren, die Netzwerkinfrastruktur manipulieren oder weitere Angriffe starten.

Im erfassten Bestand

  • CVE-2026-91843 kommt damit in 5 erfassten Meldungen der letzten 90 Tage vor.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
9.8 · CRITICAL
EPSS
0.5%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cve@checkpoint.com

Betroffen

Check Point Security Management und Log Server in diversen Versionen, einschließlich solcher mit abgelaufenem Support.

Prüfen

3
  • Überprüfen Sie alle Check Point Security Management und Log Server auf die installierte Version und den Patch-Status.
  • Stellen Sie sicher, dass alle Check Point Produkte auf unterstützten Versionen laufen und die neuesten Sicherheitsupdates installiert sind.
1 weitere
  • Überwachen Sie Systemprotokolle auf ungewöhnliche Anmeldeversuche oder die Ausführung unbekannter Prozesse auf Check Point Servern.

Offene Punkte

3
anzeigen
  • Die genauen betroffenen Versionen sind im Artikel nicht spezifiziert.
  • Es wird nicht angegeben, ob die Schwachstelle bereits aktiv ausgenutzt wird.
  • Details zu spezifischen Indikatoren für eine Kompromittierung (IOCs) sind nicht verfügbar.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Können wir Resource Development detektieren?

MITRE ATT&CK(4)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

Angreifer können Schadcode mit Root-Rechten ausführen.

T1190Exploit Public-Facing Applicationzugeordnet

Angreifer können die Sicherheitslücke aus der Ferne ausnutzen, um Systeme zu kompromittieren.

T1583.004Acquire Infrastructure: Serverabgeleitet
T1584.004Compromise Infrastructure: Serverabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

0

Bewaffnung

2

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. The Hacker NewsKontext
    Critical Check Point Management Flaw Lets Unauthenticated Attackers Run Code as Root
  2. heise SecurityKontext
    Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers

Der Vorgang wird seit 1 Tagen berichtet.

Quellen & Belege· 2 unterschiedliche Quellen

heise SecurityKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

The Hacker NewsKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

ATT&CK-Heatmap