Navigation und Service

Version 1.1: Check Point Security Gateways - Abfluss von Zugangsdaten möglich

Datum 05.06.2024

Das Unternehmen Check Point veröffentlichte ein Advisory, in dem auf eine neu entdeckte Schwachstelle in den Produktreihen Quantum und Maestro hingewiesen wird. Diese ermöglicht, es aus der Ferne und ohne Authentifizierung Credentials und VPN-Zugangsdaten auszulesen. Es werden bereits Angriffe über die Schwachstelle beobachtet, daher sollten Organisationen, die das Produkt einsetzen, schnellstmöglich die empfohlenen Maßnahmen umsetzen.
Update 1: Check Point berichtet von versuchter Ausnutzung der Schwachstelle seit dem 07. April 2024. Auch andere Sicherheitsforscher beobachten Angriffsversuche von vielen IP-Adressen.

Das BSI empfiehlt Nutzern von Check Point Security Gateways dringend das bereitgestelltes Skript zu nutzen. Außerdem sollten die Logdaten wie von Check Point beschrieben auf verdächtige Aktivitäten geprüft werden.