Check Point: zero-day in Management Server (CVE-2026-93616)
Check Point meldt een Management Server zero-day met CVE-2026-93616 (CVSS 9,8). De fout maakt ongeauthenticeerde upload en uitvoering van scripts mogelijk en is in het wild gebruikt.
Check Point meldt een Management Server zero-day met CVE-2026-93616 (CVSS 9,8). De fout maakt ongeauthenticeerde upload en uitvoering van scripts mogelijk en is in het wild gebruikt.
Check Point meldt een management server zero-day die in gerichte aanvallen is misbruikt. Daarnaast speelt een VPN-kwetsbaarheid die al is gepatcht, maar nog aanvallen kent.
Check Point heeft twee kritieke VPN-certificaten 9.8-bugs verholpen in zijn Security Gateways en Quantum-managementcomponenten. De issues kunnen onder specifieke omstandigheden unauthenticated remote code execution mogelijk maken.
Een geplante prompt kan ChatGPT onzichtbaar taken laten uitvoeren met toegang tot een verbonden Gmail-account. Check Point toont een proof of concept waarbij data naar een ander ChatGPT-account wordt gestuurd.
Er is actief misbruik gemeld van ernstige kwetsbaarheden in Check Point Remote and Mobile Access VPN. Het NCSC adviseert dringend om updates zo snel mogelijk toe te passen en IOC’s te controleren.
Er is een kritieke authenticatie-bypass ontdekt in Check Point SmartConsole (CVE-2026-16232). Rapid7 publiceerde een PoC om te valideren of systemen kwetsbaar of gepatcht zijn.