Er is opnieuw een patch-alert in omloop: meerdere cybersecurityleveranciers hebben kwetsbaarheden in hun producten verholpen. In deze update springen vooral issues van Check Point, Tanium en Kaspersky eruit, omdat een deel van de fouten tot ernstig misbruik kan leiden.
Hieronder lees je wat er precies is gepatcht, welke risico’s daarbij horen en wat je praktisch kunt doen om je omgeving snel weer op orde te krijgen.
Check Point: CVE-2026-91843 met root-toegang
Check Point heeft klanten geïnformeerd over een kritieke kwetsbaarheid in de Security Management– en Log Server-producten. Het gaat om CVE-2026-91843.
Volgens de leverancier kan een aanvaller zonder authenticatie via het loginproces remote code execution triggeren met rootrechten. Dat maakt het lek extreem relevant voor omgevingen waar deze componenten centraal worden ingezet.
Check Point geeft aan dat er geen aanwijzingen zijn dat het lek al “in het wild” wordt misbruikt. Wel deelt het bedrijf potentiële indicatoren van compromis (IoCs) zodat beheerders verdachte sporen kunnen controleren.
Belangrijk: als je geen automatische updates hebt ingeschakeld, adviseert Check Point om de getroffen installaties direct te patchen.
Tanium: SQL-injectie en verdere server-side kwetsbaarheden
Tanium publiceerde deze week vijf advisories met fixes voor hoge en medium severity issues. Daarbij gaat het onder andere om kwetsbaarheden die zich richten op gegevensmanipulatie en toegang tot beperkte informatie.
Asset: SQL-injectie met lees-/schrijfrechten
In Tanium Asset zijn twee SQL-injectie kwetsbaarheden verholpen met een hoge ernst. Deze kunnen door geauthenticeerde aanvallers worden misbruikt om lees- en schrijfrechten te verkrijgen op beperkte gegevens. Daarnaast kan een aanvaller SQL-query’s beïnvloeden die door de dienst worden uitgevoerd.
Threat Response: SQL query tampering, SSRF en toegangskwesties
Ook in Threat Response is een kwetsbaarheid gepatcht waarmee SQL-query tampering mogelijk is. Daarnaast volgen updates voor twee medium severity issues:
- Server-side request forgery (SSRF), waarmee toegang tot beperkte data kan worden verkregen.
- Een improper access control-probleem, dat misbruikt kan worden om alerts te maken of te wijzigen.
Voor beheerders betekent dit in de praktijk dat je niet alleen naar “patchen en klaar” kijkt, maar ook naar rechten, logging en datatoegang binnen de tools waarin deze service draait.
Kaspersky: Redis-kwetsbaarheid in Linux Mail Server
Kaspersky publiceerde op 17 september een advisory voor gebruikers van Kaspersky Security 10 for Linux Mail Server. Daarin is een issue opgenomen die is terug te voeren op een Redis-kwetsbaarheid die in 2023 werd ontdekt.
De leverancier geeft aan dat de kwetsbaarheid kan leiden tot storingen in de werking van het product, of dat een aanvaller code kan uitvoeren bij het verwerken van bestanden met een bepaald formaat.
Hoewel het hier om een afgeleide kwetsbaarheid gaat (gebaseerd op Redis), is het effect relevant genoeg om de betreffende installatie op tijd te voorzien van de door Kaspersky beschreven fixes.
Wat kun je nu doen met deze patch-alert?
Een patch-alert zoals deze vraagt om een korte, gestructureerde aanpak. Zeker als je te maken hebt met centraal beheerde systemen of security tooling die op veel plekken invloed heeft.
1) Beoordeel direct waar de getroffen producten draaien
Inventariseer snel of je Security Management en Log Server van Check Point gebruikt. Check ook of Tanium Asset en Threat Response in je omgeving actief zijn, en of er Kaspersky Security 10 for Linux Mail Server draait.
Heb je meerdere omgevingen (test, productie, partners)? Neem dan ook daarin de componenten mee.
2) Patch systemen zonder automatische updates eerst
Check Point benoemt expliciet het belang van direct patchen als automatische updates uitstaan. Dat is een logische volgorde: systemen zonder automatische update lopen het vaakst achter.
Stel bovendien een venster in waarin je de updates kunt toepassen zonder onnodige downtime.
3) Zoek actief naar sporen waar dat kan
Hoewel er volgens Check Point geen bewijs is voor misbruik “in the wild”, zijn IoCs beschikbaar. Gebruik die om gericht te controleren op verdachte signalen rond het loginproces en de componenten waar het lek impact heeft.
Voor Tanium- en Kaspersky-omgevingen geldt dat je extra aandacht kunt geven aan afwijkingen in databasetoegang, querygedrag en alertveranderingen.
Wil je dit breder benaderen? Dan past ook de insteek van continue controle om te bewijzen of een CVE echt te misbruiken is goed bij dit type situaties.
Waarom dit soort patches snel prioriteit vraagt
In deze ronde zie je meerdere patronen die vaak terugkomen bij concrete aanvallen:
- Remote code execution via een logisch toegangspunt (zoals login).
- SQL-injectie of manipulatie van query’s, waarmee data en werking van componenten kunnen worden beïnvloed.
- Toegangscontroleproblemen en SSRF, waardoor aanvallers verder kunnen bewegen binnen de datalaag of interne endpoints.
Dat maakt een patch-alert niet alleen een “IT housekeeping”-klus. Het gaat om het dichtzetten van paden waar misbruik snel profijt van kan hebben.
Conclusie
De patch-alert van Check Point, Kaspersky en Tanium is duidelijk: er zijn meerdere kwetsbaarheden verholpen, waaronder CVE-2026-91843 in Check Point Security Management en Log Server. Dit lek kan, volgens de leverancier, door een ongeauthenticeerde aanvaller leiden tot remote code execution met rootrechten via het loginproces.
Daarnaast zijn in Tanium fixes doorgevoerd voor onder meer SQL-injectie en problemen binnen Threat Response, en heeft Kaspersky updates gepubliceerd voor Redis-gerelateerde issues in Linux Mail Server.
De beste vervolgstap is nu: inventariseren, patchen (liefst meteen waar auto-updates ontbreken) en IoCs of verdachte signalen controleren waar dat mogelijk is.
Wil je aanvullende context over het veilig verwerken van kwetsbaarheden en het toetsen van exploitrisico? Lees dan ook Attack Surface Management voor continue zichtbaarheid en minder risico.
Bron: https://www.securityweek.com/check-point-kaspersky-tanium-patch-product-vulnerabilities/
