Check Point: Kritische Lücke CVE-2026-18574 mit CVSS 9.3 gefährdet Server
Veröffentlicht am: 04.08.2026 um 18:04 Uhr | Redaktion boerse-global.de
Der IT-Sicherheitsspezialist Check Point hat eine schwerwiegende Schwachstelle in seinen Security Management Servern gemeldet, die als äußerst kritisch eingestuft wird. Die unter der Kennung CVE-2026-18574 geführte Sicherheitslücke weist einen CVSS-Score von 9.3 auf. Sie erlaubt es unauthentifizierten Angreifern mit Netzwerkzugriff, die Management-Authentifizierung zu umgehen und in der Folge beliebige Befehle auf den betroffenen Systemen auszuführen. Dies kann laut Sicherheitsanalysten zu einer vollständigen Übernahme der betroffenen Infrastruktur führen.
Umfangreiche Liste betroffener Softwareversionen
Die Schwachstelle betrifft eine breite Palette von Software-Releases, einschließlich älterer Versionen, die bereits das Ende ihres Support-Zyklus (End-of-Support) erreicht haben. Zu den verwundbaren Systemen gehören die Versionen R80, R80.10, R80.20, R80.30 und R80.40 sowie die Versionen R81 und R81.10. Darüber hinaus sind auch die derzeit noch unterstützten Versionen R81.20, R82 und R82.10 von der Authentifizierungs-Bypass-Lücke betroffen.
Branchenberichten zufolge konkretisiert sich die Verwundbarkeit bei den aktuellen Versionen wie folgt: In der Version R82.10 besteht das Risiko bis einschließlich Take 39, bei Version R82 bis Take 121 und bei der Version R81.20 bis Take 160. Die Sicherheitslücke beschränkt sich dabei nicht nur auf Standard-Management-Server, sondern erstreckt sich auch auf Multi-Domain Security Management Server. Details zu dieser spezifischen Betroffenheit wurden im Security Alert unter der Referenz sk185222 veröffentlicht.
Angesichts kritischer Sicherheitslücken in Management-Systemen müssen Unternehmen ihre IT-Infrastruktur heute proaktiv schützen. Dieses kostenlose E-Book enthüllt, wie Sie bestehende Sicherheitslücken schließen und aktuelle gesetzliche Anforderungen ohne hohe Investitionen erfüllen. Gratis-E-Book: IT-Sicherheit effektiv stärken
Sicherheits-Updates und Schutzmaßnahmen
Check Point hat bereits reagiert und entsprechende Korrekturen zur Verfügung gestellt. Die Fehlerbehebungen sind in den jeweiligen Jumbo Hotfix Accumulatoren enthalten. Um die Systeme abzusichern, ist eine Aktualisierung auf folgende Stände erforderlich:
- R82.10: Installation von Jumbo Hotfix Accumulator Take 404040 (bzw. ab Take 40)
- R82: Installation von Jumbo Hotfix Accumulator Take 122122122 (bzw. ab Take 122)
- R81.20: Installation von Jumbo Hotfix Accumulator Take 161161161 (bzw. ab Take 161)
Für Anwender der cloudbasierten Lösung Smart-1 Cloud gibt das Unternehmen Entwarnung. Diese Plattform sei bereits vor der Schwachstelle geschützt, sodass hier kein unmittelbarer Handlungsbedarf für manuelle Patches besteht.
Aktuelle Bedrohungslage
Während technische Patches essenziell sind, nutzen Cyberkriminelle oft auch psychologische Schwachstellen für den Zugriff auf Firmennetze. Ein neuer Gratis-Report zeigt die aktuellen Methoden der Angreifer auf und bietet eine konkrete Checkliste zur proaktiven Absicherung Ihres Unternehmens. Anti-Phishing-Paket zur Hacker-Abwehr kostenlos anfordern
Trotz der hohen Kritikalität der Schwachstelle und des potenziell hohen Schadensmaßes bei einer Ausnutzung gibt es derzeit keine Hinweise darauf, dass die Lücke CVE-2026-18574 bereits aktiv für Angriffe genutzt wurde. Da die Schwachstelle jedoch unauthentifizierten Fernzugriff ermöglicht und die Integrität der gesamten Management-Ebene gefährdet, raten Sicherheitsexperten dringend dazu, die bereitgestellten Hotfixes zeitnah einzuspielen. Insbesondere in Umgebungen mit Netzwerkschnittstellen zum Management-Server sollte die Zugriffskontrolle bis zum Abschluss der Patch-Vorgänge strikt überwacht werden. Die hohe Bewertung im Common Vulnerability Scoring System (CVSS) unterstreicht die Notwendigkeit einer prioritären Behandlung dieses Sicherheitsbulletins.
