{"id":231771,"date":"2026-08-01T09:35:12","date_gmt":"2026-08-01T09:35:12","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/231771\/"},"modified":"2026-08-01T09:35:12","modified_gmt":"2026-08-01T09:35:12","slug":"check-point-smartconsole-kritische-luecke-cve-2026-16232-wird-aktiv-angegriffen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/231771\/","title":{"rendered":"Check Point SmartConsole: Kritische L\u00fccke CVE-2026-16232 wird aktiv angegriffen"},"content":{"rendered":"<p>&#13;<br \/>\n&#13;<br \/>\n\t\t    \t\t&#13;<br \/>\n\t&#13;<br \/>\n\t\t<a href=\"https:\/\/www.ad-hoc-news.de\/themen\/Check\" class=\"keywords\" style=\"color:#9e0f15;\" rel=\"nofollow noopener\" target=\"_blank\">Check<\/a>, <a href=\"https:\/\/www.ad-hoc-news.de\/themen\/Point\" class=\"keywords\" style=\"color:#9e0f15;\" rel=\"nofollow noopener\" target=\"_blank\">Point<\/a>\t\t&#13;<br \/>\n\t\t&#13;<br \/>\n\t\t\t\t\t\t\tVer\u00f6ffentlicht am: 01.08.2026 um 10:53 Uhr |&#13;<br \/>\n\t\t\t\t\t\t\t\t\tRedaktion boerse-global.de\t\t\t\t\t\t\t\t\t&#13;<\/p>\n<p class=\"teaser\">Aktive Angriffe auf Check Point Management Server: Sicherheitsl\u00fccke CVE-2026-16232 erm\u00f6glicht \u00dcbernahme der Verwaltungskonsole. Updates verf\u00fcgbar.<\/p>\n<p>&#13;<br \/>\n\t&#13;<br \/>\n&#13;<br \/>\n\t&#13;<br \/>\n&#13;<\/p>\n<p>\t\t\t\t\t\t\t\t\t\t\t&#13;<\/p>\n<p>\t\t\t\t\t\t\t\t&#13;<br \/>\n\t\t\t\t\t\t\t\t  <img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/08\/bild-2731511_1100_0.webp\"   alt=\"Check Point SmartConsole: Kritische Sicherheitsl\u00fccke wird aktiv ausgenutzt\" class=\"img-responsive\" width=\"1100\" height=\"618\"\/><br \/>\n\t\t\t\t\t\t\t&#13;<br \/>\n\t\t\t\t\t\t\t&#13;<br \/>\n\t\t\t\t\t          Abstraktes Serverraum-Szenario mit leuchtenden Datenstr\u00f6men und Fokus auf Cybersicherheit. Illustration mit AI erstellt \u00fcbermittelt durch boerse-global.de\t\t\t\t\t        &#13;<\/p>\n<p>\t\t\t\t\t\t<a style=\"position:relative;color:#000;\" class=\"glightbox\" data-gallery=\"galerie1\" href=\"https:\/\/mdb.ad-hoc-news.de\/bild\/bild-2731511_1200_0.webp\" data-hint=\"Bild zeigen\" rel=\"nofollow noopener\" target=\"_blank\">&#13;<br \/>\n\t\t\t\t\t\t\t&#13;<br \/>\n\t\t\t\t\t\t<\/a><\/p>\n<p>\t\t\t\t&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n\t&#13;<br \/>\n&#13;<br \/>\n\t&#13;<br \/>\n&#13;<br \/>\n\t&#13;<br \/>\n\t&#13;<br \/>\n\t&#13;<\/p>\n<p>Eine kritische Sicherheitsl\u00fccke in der SmartConsole von Check Point gef\u00e4hrdet derzeit weltweit Netzwerkinfrastrukturen. Die unter der Kennung CVE-2026-16232 gef\u00fchrte Schwachstelle weist einen CVSS-Score von 9.3 auf und wird nach vorliegenden Informationen bereits aktiv f\u00fcr Angriffe ausgenutzt.<\/p>\n<p>Die Schwachstelle betrifft prim\u00e4r den Security Management Server sowie den Multi-Domain Security Management Server (MDS). Einem nicht authentifizierten Angreifer ist es hierbei m\u00f6glich, Application Login Token abzugreifen und administrative Rechte zu erlangen. Dies erm\u00f6glicht im Ernstfall die vollst\u00e4ndige Kontrolle \u00fcber die betroffene Verwaltungskonsole der Sicherheitsarchitektur.<\/p>\n<p>Technische Ursachen und Angriffsvektoren<\/p>\n<p>Die technische Ursache f\u00fcr die Schwachstelle liegt in einer fehlerhaften Vertrauensgrenze (Trust Boundary) innerhalb der Softwarearchitektur. Konkret erm\u00f6glicht ein sogenannter SIC-DN-Replay den Missbrauch von Identit\u00e4tsnachweisen. Damit ein Angriff erfolgreich durchgef\u00fchrt werden kann, muss der Management Server jedoch direkt \u00fcber das Internet erreichbar sein.<\/p>\n<p>Sicherheitsanalysten von Rapid7 haben bereits einen Proof-of-Concept zur Demonstration der Sicherheitsl\u00fccke ver\u00f6ffentlicht. Dies versch\u00e4rft die Bedrohungslage, da die H\u00fcrde f\u00fcr eine Ausnutzung durch weitere Akteure sinkt. Im Rahmen der bisherigen Vorf\u00e4lle konnten bereits f\u00fcnf IP-Adressen als Indicators of Compromise identifiziert werden, die mit den Angriffen in Verbindung stehen.<\/p>\n<p>Anzeige<\/p>\n<p>Angesichts immer komplexerer Bedrohungsszenarien m\u00fcssen Unternehmen ihre IT-Sicherheit proaktiv st\u00e4rken, um Sicherheitsl\u00fccken fr\u00fchzeitig zu schlie\u00dfen. Dieses kostenlose E-Book enth\u00fcllt, wie Sie Ihre Firma effektiv sch\u00fctzen und gleichzeitig neue gesetzliche Anforderungen erf\u00fcllen. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-RSS-Ad-Hoc-News-AD1of2-EAID-1065839\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">Gratis-E-Book: IT-Sicherheitsl\u00fccken jetzt schlie\u00dfen<\/a><\/p>\n<p>Betroffene Versionen und staatliche Reaktionen<\/p>\n<p>Die Sicherheitsl\u00fccke betrifft eine breite Palette an Softwareversionen von Check Point, beginnend bei Version R77.30 bis hin zur aktuellen Version R82.10. Nicht betroffen ist hingegen der Dienst Smart-1 Cloud, der nach Angaben des Herstellers als sicher gilt.<\/p>\n<p>Aufgrund der nachgewiesenen Ausnutzung durch Angreifer hat die US-Sicherheitsbeh\u00f6rde CISA die Schwachstelle bereits im Juli in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgenommen. F\u00fcr US-Bundesbeh\u00f6rden war damit die Verpflichtung verbunden, die L\u00fccke bis zum 25. Juli zu schlie\u00dfen.<\/p>\n<p>Empfohlene Sicherheitsma\u00dfnahmen<\/p>\n<p>Check Point hat bereits im Juli entsprechende Gegenma\u00dfnahmen eingeleitet und Korrekturen in Form von Jumbo Hotfixes zur Verf\u00fcgung gestellt. Experten raten dringend dazu, diese Sicherheitsupdates zeitnah einzuspielen.<\/p>\n<p>Anzeige<\/p>\n<p>Da immer mehr Unternehmen zum Ziel von Cyberangriffen werden, ist eine strukturierte Absicherung der eigenen Infrastruktur unerl\u00e4sslich. Erfahren Sie im kostenlosen Experten-Report, wie Sie Bedrohungen abwenden und Ihr Unternehmen ohne hohe Investitionen langfristig sch\u00fctzen. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-RSS-Ad-Hoc-News-AD2of2-EAID-1065839\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">Kostenlose Checkliste zur Cyber-Sicherheit sichern<\/a><\/p>\n<p>Zus\u00e4tzlich zur Installation der Hotfixes sollten Administratoren den Netzwerkzugriff auf die Management Server auf notwendige Verbindungen einschr\u00e4nken. Eine weitere empfohlene Ma\u00dfnahme ist die Begrenzung der sogenannten Trusted Clients, um den Kreis der zugriffsberechtigten Systeme so klein wie m\u00f6glich zu halten und die Angriffsfl\u00e4che f\u00fcr externe Zugriffe zu minimieren.<\/p>\n<p>            \t&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n\t&#13;<br \/>\n\t&#13;<\/p>\n<p style=\"margin-top:20px;margin-bottom:20px;\">&#13;<br \/>\n\t\t\t\t\t\tDisclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und M\u00e4rkten ohne Gew\u00e4hr; \u00c4nderungen jederzeit m\u00f6glich. B\u00f6rsengesch\u00e4fte k\u00f6nnen zu hohen Verlusten f\u00fchren. Unsere Beitr\u00e4ge werden ganz oder teilweise automatisiert mit Unterst\u00fctzung von AI erstellt und gepr\u00fcft.&#13;\n\t\t\t\t\t<\/p>\n<p>&#13;<br \/>\n\t&#13;<\/p>\n<p>&#13;<br \/>\n\t\t&#13;<br \/>\n\t\t\t\t\t\t\tde | wissenschaft | 69907625 | \t\t\t\t\t&#13;\n\t<\/p>\n<p>&#13;<br \/>\n&#13;<\/p>\n","protected":false},"excerpt":{"rendered":"&#13; &#13; &#13; &#13; Check, Point &#13; &#13; Ver\u00f6ffentlicht am: 01.08.2026 um 10:53 Uhr |&#13; Redaktion boerse-global.de &#13;&hellip;\n","protected":false},"author":2,"featured_media":231772,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[6616,7905,46,6152,48410,6417,3134,1135,36014,45,60,59,7344,50152,44,64,61,63,62],"class_list":["post-231771","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-aktive","tag-angriffe","tag-ch","tag-check","tag-cve-2026-16232","tag-kritische","tag-luecke","tag-management","tag-point","tag-schweiz","tag-science","tag-science-technology","tag-server","tag-smartconsole","tag-switzerland","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117019568617557984","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/231771","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=231771"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/231771\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/231772"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=231771"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=231771"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=231771"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}