CVE-2026-85102
CVE-2026-85102: Check Point Quantum Security Gateway – Unsachgemäße Zertifikatsvalidierung ermöglicht Codeausführung ohne Authentifizierung
Das Check Point Quantum Security Gateway weist eine kritische Schwachstelle bei der Zertifikatsvalidierung auf (CVE-2026-85102), durch die nicht authentifizierte Angreifer Code über das Netzwerk ausführen können. CISA führt die Schwachstelle im KEV-Katalog als aktiv ausgenutzt. Wenden Sie die Schutzmaßnahme SK1000117 von Check Point umgehend an.
Was passiert ist
Bei der VPN-Aushandlung validiert das Check Point Quantum Security Gateway Zertifikate nicht ordnungsgemäß. Dadurch kann ein nicht authentifizierter entfernter Angreifer beliebigen Code auf dem Gateway ausführen. Der CVSS-3.1-Wert liegt bei 9,8 (kritisch): Die Schwachstelle ist über das Netzwerk erreichbar, weist eine geringe Angriffskomplexität auf, erfordert keine Berechtigungen oder Benutzerinteraktion und hat hohe Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.
CISA nahm CVE-2026-85102 am 22. September 2026 in den Katalog Known Exploited Vulnerabilities (KEV) auf und stuft die Ausnutzung als aktiv ein. Auch die SSVC-Bewertung von CISA stuft die Ausnutzung als aktiv ein. Der Datensatz weist keine öffentliche Offenlegung aus; eine gesonderte Stellungnahme von Check Point zur Ausnutzung ist in den hier bereitgestellten Informationen nicht enthalten.
Wer betroffen ist
Das betroffene Produkt ist das Check Point Quantum Security Gateway. Die betroffenen Versionen sind:
- R82.10 mit Jumbo Hotfix Take 43 oder niedriger
- R82 mit Jumbo Hotfix Take 125 oder niedriger
- R81.20 mit Jumbo Hotfix Take 165 oder niedriger
Die betroffene Funktion wird bei der VPN-Aushandlung erreicht. Organisationen, die diese Gateways für Remote-Access- oder Site-to-Site-VPNs einsetzen, sollten daher die installierte Version und den installierten Jumbo Hotfix Take überprüfen.
Was jetzt zu tun ist
- Ziehen Sie den Sicherheitshinweis SK1000117 von Check Point heran und wenden Sie den Fix oder die Schutzmaßnahme des Herstellers an. Der Datensatz gibt an, dass ein Fix verfügbar ist; in den hier angezeigten Daten ist jedoch kein bestimmter korrigierter Build aufgeführt. Stimmen Sie die genaue Zielversion vor dem Rollout mit Check Point ab.
- Setzen Sie die von CISA für den KEV-Eintrag geforderte Maßnahme um: Wenden Sie Schutzmaßnahmen gemäß den Anweisungen des Herstellers an, und befolgen Sie alle anwendbaren Vorgaben aus BOD 26-04. Die Frist für den KEV-Eintrag endete am 25. September 2026.
- Wenn Sie den Fix nicht sofort anwenden können, reduzieren Sie die Angriffsfläche des Dienstes für die VPN-Aushandlung. Beschränken Sie den Zugriff auf vertrauenswürdige Quellnetzwerke und deaktivieren Sie nicht benötigte VPN-Funktionen.
- Stellen Sie sicher, dass betroffene Gateways aus nicht vertrauenswürdigen Netzwerken nicht erreichbar sind, bis die Behebung bestätigt ist.
Über den Patch hinaus
Da CISA die aktive Ausnutzung einer Schwachstelle ohne vorherige Authentifizierung auf einem VPN-Gateway erfasst, handelt es sich hier nicht nur um ein Patch-Management-Problem: Sie müssen wissen, ob ein betroffenes Gateway bereits erreicht wurde. Managed Detection and Response (MDR) ist für die Erkennung und Reaktion im Zusammenhang mit ausgenutzten Perimetersystemen ausgelegt. Um die Angriffsfläche bereits vor der nächsten Schwachstellenwarnung zu verringern, unterstützen wir Sie mit Virtual CISO Services (vCISO) dabei, zu erfassen und zu überprüfen, welche VPN-Dienste von wo aus erreichbar sein sollten.
Betroffene und behobene Versionen
| Produkt | Betroffen | Behoben in |
|---|---|---|
| Quantum Security Gateway | R82.10 with Jumbo Hotfix Take 43 or below R82 with Jumbo Hotfix Take 125 or below R81.20 with Jumbo Hotfix Take 165 or below | Noch keine behobene Version angegeben |