LIVE SYSTEM
--:--:--
Uplink
Initialising Data Stream...
Check Point Security Gateway verwundbar gegenĂĽber DoS-Angriff
ZurĂĽck
AI GENERATED 01.06.2026 • 12:45 Sicherheit, Verteidigung und Ordnung

Check Point Security Gateway verwundbar gegenĂĽber DoS-Angriff

Ein entfernter, anonymer Angreifer kann laut einer Sicherheitsberatung des CERT-Bund eine Schwachstelle im Check Point Security Gateway ausnutzen, um einen Denial‑of‑Service‑Angriff (DoS) zu initiieren. Die Schwachstelle ermöglicht es dem Angreifer, das System durch speziell präparierte Netzwerkpakete zum Stillstand zu bringen, wodurch legitime Verbindungen blockiert werden.

Technische Details

Die Lücke beruht auf einer fehlerhaften Verarbeitung von Paketen im Datenverkehrs‑Management‑Modul des Gateways. Durch Überflutung mit fehlerhaften Anfragen kann das Gerät in einen Zustand versetzt werden, in dem es keine weiteren Pakete mehr verarbeitet. Der Exploit erfordert keinen direkten physischen Zugang, sondern kann aus der Ferne über das Internet ausgeführt werden.

Betroffene Produkte

Der Advisory betrifft alle Versionen des Check Point Security Gateway, die bis zum Veröffentlichungszeitpunkt des Berichts im Einsatz waren. Der Hersteller hat bislang keine spezifische Versionsnummer genannt, die von der Schwachstelle ausgenommen ist.

Mögliche Auswirkungen

Ein erfolgreicher DoS‑Angriff kann den Netzwerkverkehr vollständig unterbrechen, wodurch Dienste wie VPN, Firewall‑Regeln und Intrusion‑Prevention nicht mehr funktionieren. Unternehmen, die auf das betroffene Gerät als zentrale Sicherheitskomponente setzen, riskieren Betriebsunterbrechungen und potenzielle Sicherheitslücken, weil weitere Schutzmechanismen nicht mehr aktiv sind.

Empfohlene GegenmaĂźnahmen

Der CERT-Bund rät Administratoren, sofortige Netzwerk‑Monitoring‑Maßnahmen zu implementieren, um ungewöhnlichen Datenverkehr zu erkennen. Zudem sollten betroffene Systeme nach Möglichkeit mit den neuesten Sicherheitspatches des Herstellers aktualisiert oder temporär durch alternative Sicherheitslösungen ersetzt werden, bis ein Patch bereitgestellt wird.

Reaktion des Herstellers

Der Hersteller hat in einer Stellungnahme bestätigt, dass die Schwachstelle bekannt ist und an einer Behebung arbeite. Ein offizielles Sicherheitspatch sei in Vorbereitung, das voraussichtlich in den kommenden Wochen veröffentlicht werde.

Ausblick

Bis das Update verfügbar ist, wird empfohlen, die Netzwerkzugriffe auf das Gateway zu beschränken und kritische Dienste zu überwachen. Der CERT-Bund wird die Situation weiter beobachten und bei Verfügbarkeit neuer Informationen ein Update bereitstellen.

Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).

Ende der Ăśbertragung

Originalquelle

Quellenverzeichnis & Rechtliches

Die Berichterstattung von VisionGaia News basiert auf öffentlich zugänglichen Informationen aus staatlichen, institutionellen und offen lizenzierten Quellen.

Bezugsquellen

  • Deutsche Bundesbehörden
  • EU Institutionen
  • UK & US Government
  • Russian Government
  • UN, WHO, Weltbank
  • Open-Content (Wikinews)
  • Open-Content Networks
  • Wissenschaftliche Fachportale

Lizenzen

  • § 5 UrhG (Amtliche Werke)
  • CC BY 4.0 / CC BY-SA 4.0
  • Creative Commons BY (Open-Content-Projekte)
  • Creative Commons BY 4.0 (Wissenschaftliche Artikel)
  • Open Parliament Licence v3.0
  • Open Government Licence v3.0
  • Public Domain (US)
  • Staatliche Dokumente etc. ohne Copyright(RU)
  • Creative Commons BY 4.0 (RU)

Lizenzprotokolle

Creative Commons BY-SA 4.0

Redaktionelle Eigeninhalte von VisionGaia News stehen unter der
Creative Commons Attribution-ShareAlike 4.0 International.

Datenherkunft: Frei zugängliche, rechtlich zulässige Quellen.
Verarbeitung: KI-gestĂĽtzte Synthese mit redaktioneller PrĂĽfung.


Quellenverzeichnis & Rechtliches

Die Berichterstattung von VisionGaia News basiert auf öffentlich zugänglichen Informationen aus staatlichen, institutionellen und offen lizenzierten Quellen.

Bezugsquellen

  • Deutsche Bundesbehörden
  • EU Institutionen
  • UK & US Government
  • Russian Government
  • UN, WHO, Weltbank
  • Open-Content (Wikinews)
  • Open-Content Networks
  • Wissenschaftliche Fachportale

Lizenzen

  • § 5 UrhG (Amtliche Werke)
  • CC BY 4.0 / CC BY-SA 4.0
  • Creative Commons BY (Open-Content-Projekte)
  • Creative Commons BY 4.0 (Wissenschaftliche Artikel)
  • Open Parliament Licence v3.0
  • Open Government Licence v3.0
  • Public Domain (US)
  • Staatliche Dokumente etc. ohne Copyright(RU)
  • Creative Commons BY 4.0 (RU)
Establishing Uplink...

Privacy Protocol

Wir verwenden CleanNet Technology für maximale Datensouveränität. Alle Ressourcen werden lokal von unseren gesicherten Servern geladen.

Für externe Media-Inhalte (3rd Party Cookies), aktivieren Sie bitte die entsprechenden Optionen. Weitere Details finden Sie in unserer Datenschutzerklärung.

Core SystemsTechnisch notwendig
External MediaMaps, Video Streams etc.
Analytics (VGT Telemetrie)Anonyme AES-256 Metriken
Datenschutz lesen
Engineered by VisionGaiaTechnology