LONDON (IT BOLTWISE) – Check Point hat zwei schwerwiegende Schwachstellen in der Verarbeitung von VPN-Zertifikaten behoben, die laut Hersteller eine ungeauthentifizierte Code-Ausführung ermöglichen könnten. Betroffen sind Security Gateways sowie je nach Fall auch die Security Management Server, jeweils in Verbindung mit VPN-Zertifikaten während der Aushandlung oder beim ASN.1-Decoding. Die Fixes starteten am 9. September per Live Patch und über Jumbo Hotfixes. Für Anwender ohne aktuelles Update bleibt die Lage jedoch unübersichtlich, weil Details zu betroffenen Versionen und zu den erforderlichen Bedingungen öffentlich nur eingeschränkt sind.

Check Point hat zwei neue Schwachstellen geschlossen, die im CVSS-Rating mit 9,8 bewertet wurden und damit in der höchsten Stufe klassifizieren. Aus Sicht der Praxis sind das vor allem zwei Angriffswege, die an der Schnittstelle zwischen VPN-Zertifikaten und der internen TLS-/Zertifikatslogik ansetzen: Einmal geht es um eine fehlerhafte Vertrauenskette-Validierung während der VPN-Aushandlung, ein anderes Mal um das Decoding einer ASN.1-Struktur in Zusammenhang mit dem Zertifikat. Der Hersteller ordnet beide Lücken als mögliches RCE-Szenario für einen ungeauthentifizierten Angreifer ein, verweist aber darauf, dass dies nur unter bestimmten Bedingungen eintreten kann und diese Bedingungen in der öffentlichen Mitteilung nicht im Detail beschrieben wurden.
Die erste Lücke trägt den Namen CVE-2026-85102. Sie entsteht, weil das System Zertifikatsvertrauen während der Verhandlung nicht korrekt prüft. Das ist sicherheitstechnisch heikel, weil der eigentliche „Gate“-Charakter von Zertifikaten dadurch verwässert wird: Die Validierung ist genau die Stelle, an der sonst die Identität des Gegenübers und die Vertrauenswürdigkeit der Signierung geprüft werden. In der zweiteiligen Betrachtung ist das auch der Hintergrund, warum die Veröffentlichung nicht nur Security Gateways adressiert, sondern die generelle VPN-Zertifikatskette: Wenn ein Produkt zu früh oder falsch „grünes Licht“ gibt, kann der nachgelagerte Codepfad für weitere Verarbeitung unzureichend abgesichert sein.
Die zweite Schwachstelle heißt CVE-2026-85103 und ist eine heap-basierte Buffer-Overflow. Laut CVE-Beschreibung passiert sie beim Decoding der ASN.1-Struktur des VPN-Zertifikats. Das ist ein klassischer Angriffsmodus in parsing-intensiven Komponenten: ASN.1 ist zwar formal definiert, aber die konkrete Implementierung entscheidet darüber, ob Größenangaben, Längenfelder oder verschachtelte Strukturen robust gegen ungewöhnliche Eingaben sind. Betroffen sollen in der Beschreibung sowohl Quantum Security Management als auch Quantum Security Gateway Systeme sein. Auch hier nennt Check Point keinen öffentlich belegten Missbrauch in aktiven Angriffen, allerdings bleiben die „unter bestimmten Bedingungen“-Abhängigkeiten ein entscheidender Faktor dafür, wie schnell und zuverlässig ein Exploit in der realen Welt aus dem Labor heraus funktionieren würde.
Für die betriebliche Einordnung ist vor allem die Versionsabgrenzung wichtig, denn sie bestimmt, wie schnell Teams in Change-Prozesse, Release-Zyklen und Regressionstests hineinlaufen. In den CVE-Einträgen listet Check Point als betroffene Produkteinträge unter anderem R82.10 mit Jumbo Hotfix Take 43 oder darunter, R82 mit Jumbo Hotfix Take 125 oder darunter sowie R81.20 mit Jumbo Hotfix Take 165 oder darunter. Wichtig dabei: Diese Liste markiert betroffene Ausgangskonstellationen, nicht zwingend „die Versionen, in denen der Fix fehlt“, und sie nennt für die betroffenen Zweige keine klare Fix-„Build“-Information für alle denkbaren Installationen. Zusätzlich nennt eine separate, kanadische Meldung zwar eine breitere Produktliste, aber ohne Versionsdetails; dort tauchen Security Gateway, Security Management Server und auch Spark Firewall auf, wobei Spark je nach Einsatzszenario doppelt erwähnt wird.
Bei der Absicherung setzt Check Point auf zwei Pfade: Live Patch und Jumbo Hotfix. Der Live-Patch-Rollout begann am 9. September und soll Kunden „automatisch“ schützen, sobald die Verteilung startet. In der Community wird außerdem angemerkt, dass sich der Live Patch auf bestimmte Jumbo-Hotfix-Stände in R81.20, R82.00 und R82.10 aufsetzen lässt. Der zweite Weg ist klassisch: Kunden sollen je nach eingesetzter Version das jeweils neueste Jumbo Hotfix installieren, sobald es verfügbar ist. In den Diskussionen zeigt sich jedoch, dass die Praxis nicht nur von der Technik abhängt: Einige Kunden berichten, dass die automatische Auslieferung sie erst später oder gar nicht erreicht habe; andere nennen Installationsstände wie Take 17 oder Take 18 des dringenden Security-Updates und ergänzen, dass sich danach keine weiteren Updates ergeben hätten. Für solche Fälle sind die Zeitsprünge bis zur tatsächlichen Patch-Übernahme im Feld ein relevantes Risiko.
Wo es besonders knirscht, ist die Phase zwischen „Patch verfügbar“ und „Patch angewendet“. Mehrere Rückfragen aus der Community drehen sich um Mitigations, die ohne direkt einspielbaren Fix auskommen sollen. Ein Kunde beschreibt die Empfehlung sinngemäß als Abschalten bestimmter „impliziter Regeln“ für VPN, empfindet das Vorgehen jedoch als zu ungenau und fragt konkret, welche Konfigurationszeilen auskommentiert werden müssten. Zwei weitere Stimmen wollen wissen, wie sich diese Mitigation anwenden lässt, ohne bestehende Remote-Nutzerzugriffe zu beeinträchtigen. Parallel gibt es Rückfragen zur Reichweite der CVE-2026-85103: Ob Gateways ohne aktiviertes VPN-Software-Blade betroffen sind, wird im Thread mit dem Hinweis beantwortet, dass die Schwachstelle an der Zertifikatsverarbeitung hängt und daher theoretisch auch in Umgebungen mit vorhandenen VPN-Zertifikaten ohne aktiv genutztes VPN ausgelöst werden könne. Unabhängig davon bleibt laut den öffentlichen Unterlagen offen, welche konkreten Spark- oder Security-Management-Versionsstände exakt betroffen sind, welche Builds den Fix enthalten und ob eine nachträgliche Installation auch eine bereits erlangte Angreifer-Position zuverlässig „entwertet“.
In den letzten Monaten hat Check Point bereits mehrere Schwachstellen in derselben Produktfamilie adressiert, darunter CVE-2026-50751 im Juni und CVE-2026-16232 im Juli, die jeweils ebenfalls in der Kette rund um Remote Access VPN, Mobile Access und SmartConsole angesiedelt waren. Beide wurden zudem in das Known-Exploited-Vulnerabilities-Katalog der US-Behörde aufgenommen, wodurch sie für viele Sicherheitsverantwortliche in den „Must-Patch“-Plan rutschen. Dass nun zwei weitere CVEs mit 9,8 folgen, zeigt weniger eine einmalige Häufung als vielmehr ein wiederkehrendes Muster: Parsing- und Validierungsfehler an sicherheitskritischen Übergaben (Zertifikate, Authentifizierung, Konsole) sind für Angreifer interessant, weil sie eine direkte Verbindung zu Trust-Entscheidungen herstellen. Für Organisationen bedeutet das vor allem: Patch-Management muss nicht nur „irgendwann im Wartungsfenster“ laufen, sondern die tatsächliche Übernahme (Live Patch als automatischer Pfad und Jumbo Hotfix als kontrollierter Pfad) muss am Ende in den konkreten Gateways nachweisbar sein, inklusive Monitoring der Update-Stände und der tatsächlichen Konfigurationslage.
Auch ohne publizierte Indicators of Compromise setzt sich damit der Fokus auf die Frage, wie schnell Teams ihre Risikoannahme drehen können: Check Point teilt im Thread mit, dass keine externen Belege für Ausnutzung zu den neuen Lücken gesehen worden seien und dass Indicators of Compromise typischerweise nur für bereits existierende Exploits sinnvoll sind. Technisch betrachtet sollten Security Gateways daher priorisiert werden, weil dort die CVE-2026-85102 direkt an der Zertifikatsvertrauensprüfung anknüpft und CVE-2026-85103 zusätzlich tiefer in der Speicherverwaltung beim ASN.1-Decoding sitzt. Wer verantwortet, dass Zertifikate in VPN-Prozessen zuverlässig verarbeitet werden, sollte die Patches daher als Teil einer „Zertifikats- und Parsing-Sicherheitslinie“ behandeln – nicht als isolierte Hotfix-Meldung. Gleichzeitig bleibt die Veröffentlichungslücke bei betroffenen Versionsdetails und Fix-Builds ein operatives Thema, das Unternehmen mit strikter Change-Governance besonders trifft.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Check Point schließt zwei 9,8-er Ratings: VPN-Zertifikate führen zu ungeauthentifiziertem RCE" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Check Point schließt zwei 9,8-er Ratings: VPN-Zertifikate führen zu ungeauthentifiziertem RCE" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Check Point schließt zwei 9,8-er Ratings: VPN-Zertifikate führen zu ungeauthentifiziertem RCE« bei Google Deutschland suchen, bei Bing oder Google News!