Check Point heeft een spoedpatch uitgebracht voor een kritieke kwetsbaarheid in zijn Security Management Server die al actief wordt misbruikt. Het bedrijf bevestigt dat het lek, geregistreerd als CVE-2026-93616, bij een klein aantal klanten is ingezet bij aanvallen.
De kwetsbaarheid is een path traversal-fout waarmee een aanvaller zonder in te loggen willekeurige scripts kan uploaden en uitvoeren op het systeem. Naast de Security Management Server zijn ook de Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server en SmartEvent kwetsbaar. Voor misbruik is geen authenticatie of interactie van een gebruiker nodig, wat de aanval eenvoudig uitvoerbaar maakt voor wie de beheerinterface kan bereiken.
Check Point heeft de fout verholpen in de R82.20 Security Hotfix en roept klanten op die zo snel mogelijk te installeren. Wie de patch niet direct kan uitrollen, kan de beheerinterface achter een firewall plaatsen en toegang beperken tot vertrouwde IP-adressen via SmartConsole, onder Manage & Settings, Permissions & Administrators, Trusted Clients.
Path traversal-kwetsbaarheden staan al jaren te boek als “onvergeeflijk”: CISA en de FBI dringen sinds 2007 aan op het volledig uitbannen ervan voordat software op de markt komt. Dat zulke fouten nog altijd in beheersoftware van grote leveranciers opduiken, en nu ook nog actief worden misbruikt, laat zien hoe hardnekkig het probleem blijft.
Voor Nederlandse organisaties met een Check Point-omgeving is dit een patch om vandaag nog te installeren, niet volgende week. Beheerservers vormen het centrale zenuwstelsel van het firewallbeleid: wie daar toegang toe krijgt, kan in potentie het hele netwerk overnemen. Controleer welke versie draait, installeer de R82.20-hotfix en beperk tot die tijd de toegang tot de SmartConsole-interface tot een select aantal vertrouwde IP-adressen.
Bron: BleepingComputer
Zelfde kwetsbaarheid
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.