Kwetsbaarheid verholpen in Check Point Security Management en Log Servers

NCSC bevestigt actief misbruik van CVE-2026-93616 in Check Point Security Management en Log Servers, al sinds 23 juli 2026.

Het Nationaal Cyber Security Centrum heeft een advisory uitgebracht over een kwetsbaarheid in Check Point Security Management en Log Servers die al sinds 23 juli 2026 actief wordt misbruikt. Het gaat om CVE-2026-93616, dezelfde zero-day die Check Point vorige week patchte en die deze site toen al beschreef.

De fout zit in de Management Web Service en is een pre-authentication directory-traversal-kwetsbaarheid: een aanvaller heeft geen inloggegevens nodig om een script vanaf een willekeurig pad te laten uitvoeren. Dat kan leiden tot volledige overname van het getroffen systeem. Kwetsbaar zijn de Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server en SmartEvent. Het NCSC beoordeelt de kans op misbruik als midden en de mogelijke schade als hoog.

Check Point bevestigt dat aanvallers de kwetsbaarheid al gericht hebben ingezet voordat er een patch beschikbaar was, wat het lek de status zero-day gaf. Sindsdien is een beveiligingsupdate uitgebracht. Welke hotfix precies nodig is en hoe organisaties de toegang tot de beheerinterface kunnen beperken staat in het eerdere artikel over deze kwetsbaarheid.

Voor Nederlandse beheerders die nog niet hebben gepatcht is het advies simpel: doe het nu. Beheerservers van Check Point vormen de kern van het firewallbeleid binnen een organisatie, en een aanvaller die daar ongeauthenticeerd code op kan uitvoeren heeft in potentie toegang tot het volledige netwerk. Controleer de geïnstalleerde versie, installeer de update en zorg dat de SmartConsole-interface niet vanaf het open internet bereikbaar is.

Bron: NCSC-NL Advisories

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.