Umgehend auf unterstützte und gepatchte Versionen aktualisieren oder auf eine unterstützte Version migrieren, falls die aktuelle Version End-of-Support ist.
▸▾Herleitung der Bewertung(2)
Wie der Wert zustande kommt
- Hoechster CVSS-Basiswert 9.8+18
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-91843, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- Zwei unabhaengige Herausgeber berichten den Sachverhalt
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers
Eine kritische Sicherheitslücke (CVE-2026-91843) in Check Point Security Management und Log Servern ermöglicht Angreifern die vollständige Kompromittierung von Systemen aus der Ferne. Betroffen sind diverse Versionen, wobei für einige der Support bereits abgelaufen ist. Administratoren sollten umgehend auf unterstützte und gepatchte Versionen aktualisieren, um die Ausführung von Schadcode mit Root-Rechten zu verhindern.
SecBoard-Einordnung
Die Schwachstelle erlaubt die vollständige Systemkompromittierung mit Root-Rechten, was zu weitreichenden Sicherheitsverletzungen führen kann.
Realistisch schlimmster Fall: Ein nicht authentifizierter Angreifer könnte aus der Ferne die Kontrolle über Check Point Security Management und Log Server übernehmen, sensible Daten exfiltrieren, die Netzwerkinfrastruktur manipulieren oder weitere Angriffe starten.
Im erfassten Bestand
- ▸CVE-2026-91843 kommt damit in 5 erfassten Meldungen der letzten 90 Tage vor.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts
- CVSS
- 9.8 · CRITICAL
- EPSS
- 0.5%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- cve@checkpoint.com
Betroffen
Check Point Security Management und Log Server in diversen Versionen, einschließlich solcher mit abgelaufenem Support.
Prüfen
3- ▸Überprüfen Sie alle Check Point Security Management und Log Server auf die installierte Version und den Patch-Status.
- ▸Stellen Sie sicher, dass alle Check Point Produkte auf unterstützten Versionen laufen und die neuesten Sicherheitsupdates installiert sind.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie Systemprotokolle auf ungewöhnliche Anmeldeversuche oder die Ausführung unbekannter Prozesse auf Check Point Servern.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die genauen betroffenen Versionen sind im Artikel nicht spezifiziert.
- ▸Es wird nicht angegeben, ob die Schwachstelle bereits aktiv ausgenutzt wird.
- ▸Details zu spezifischen Indikatoren für eine Kompromittierung (IOCs) sind nicht verfügbar.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Können wir Resource Development detektieren?
MITRE ATT&CK(4)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Angreifer können Schadcode mit Root-Rechten ausführen.“
„Angreifer können die Sicherheitslücke aus der Ferne ausnutzen, um Systeme zu kompromittieren.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
0
Bewaffnung
2
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- The Hacker NewsKontextCritical Check Point Management Flaw Lets Unauthenticated Attackers Run Code as Root
- heise SecurityKontextRoot-Sicherheitslücke gefährdet Check Point Security Management and Log Servers
Der Vorgang wird seit 1 Tagen berichtet.
Quellen & Belege· 2 unterschiedliche Quellen
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
ATT&CK-Heatmap