Beveiliging · 24 september 2026

Check Point waarschuwt voor zero‑day in Management Server die in attacks uitgebuit wordt

a black background with purple and orange shapes
Milad Fakurian / Unsplash

Check Point heeft noodverzamelingen vrijgegeven voor een kritieke kwetsbaarheid in de Security Management Server die onbevoegde gebruikers in staat stelt willekeurige scripts uit te voeren. De fout, aangeduid als CVE‑2026‑93616, betreft een pad‑traversal‑probleem dat het mogelijk maakt scripts op kwetsbare Management‑servers te uploaden en uit te voeren. De Cybersecurity and Infrastructure Security Agency (CISA) en het FBI hebben softwareleveranciers aangemoedigd deze zwaktes te verwijderen vóór release.

Check Point heeft de kwetsbaarheid in R82.20 Security Hotfix aangepakt en wijst op een handvol klanten die al zijn aangevallen. Het bedrijf biedt tijdelijke mitigaties, zoals het plaatsen van servers achter een firewall en het beperken van toegang tot vertrouwde IP‑adressen via de SmartConsole‑dashboard. In de afgelopen maanden heeft Check Point meerdere actief uitgebuite kwetsbaarheden gemeld, waaronder een authenticatie‑bypass (CVE‑2026‑16232) die sinds juli wordt misbruikt en een andere (CVE‑2026‑50751) die door Qilin‑ransomware‑affiliates wordt gebruikt.

Onlangs waarschuwde het Nederlandse NCSC‑NL voor twee kritieke VPN‑fouten die binnenkort kunnen worden uitgebuit. Check Point benadrukt dat aanvallers een mislukte login met de melding "Administrator failed to log in: Username too long" kunnen detecteren in de audit‑ en admin‑logboeken.