Check Point heeft updates uitgebracht voor een kritieke kwetsbaarheid in zijn Security Management Server en Log Server, waarmee aanvallers op afstand code met rootrechten kunnen uitvoeren. Het lek, geregistreerd als CVE-2026-91843, zit in een stack-based buffer overflow in het inlogproces van beide producten. Alle installaties zijn kwetsbaar, ongeacht de configuratie.
Voor misbruik is geen authenticatie nodig en ook geen interactie van een gebruiker. Dat maakt de aanval relatief eenvoudig uit te voeren voor wie toegang heeft tot de beheerinterface. Slaagt een aanvaller erin de kwetsbaarheid te misbruiken, dan krijgt die volledige controle over het systeem, inclusief de mogelijkheid om authenticatie te omzeilen.
Check Point zegt nog geen actief misbruik te hebben waargenomen. Het bedrijf waarschuwt wel dat eerdere kritieke kwetsbaarheden in zijn producten dit jaar al doelwit waren van aanvallers, dus haast is geboden. Beheerders kunnen pogingen tot misbruik herkennen aan de foutmelding “Administrator failed to log in: Username too long” in de logs.
Naast reguliere patches heeft de leverancier ook een LivePatch beschikbaar gesteld, waarmee kwetsbare systemen zonder herstart kunnen worden bijgewerkt. Wie de update nog niet meteen kan uitrollen, kan de beheerinterface via SmartConsole tijdelijk afschermen en alleen toegang toestaan vanaf vertrouwde IP-adressen.
Voor Nederlandse organisaties met een Check Point Security Management Server of Log Server is dit een lek om niet op de lange baan te schuiven. Deze systemen beheren doorgaans het hele firewallpark, dus een succesvolle aanval raakt in een klap de volledige netwerkbeveiliging. Controleer welke versie draait, installeer de patch of LivePatch zo snel mogelijk en beperk tot die tijd de toegang tot de beheerinterface tot een select aantal vertrouwde IP-adressen.
Bron: BleepingComputer
Zelfde kwetsbaarheid
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.