Check Point, Arista und F5: Vier Perimeter-Schwachstellen am selben Tag ausgenutzt
Die CISA hat in einer einzigen Aktualisierung vier aktiv ausgenutzte Schwachstellen ohne Authentifizierung in Netzwerkgeräten von Check Point, Arista VeloCloud und F5 BIG-IP hinzugefügt. Besonders hervorzuheben ist CVE-2026-93616, ein kritischer Path Traversal in Check Point Management-Servern.

Zusammenfassung der Meldung
Am 22. September 2026 hat die CISA vier aktiv ausgenutzte Sicherheitslücken bei Perimeter-Geräten dreier Hersteller in ihren Known Exploited Vulnerabilities-Katalog aufgenommen: eine Remote-Code-Execution vor der Authentifizierung im VPN von Check Point Security Gateway (CVE-2026-85102), ein Path Traversal in Check Point Management-Servern (CVE-2026-93616), ein Validierungsfehler im Arista VeloCloud Orchestrator mit einem CVSS von 10 (CVE-2026-93952) sowie ein Pufferüberlauf im F5 BIG-IP Access Policy Manager.
CVE-2026-93616, mit einem CVSS-Wert von 9,8, ermöglicht es einem nicht authentifizierten Angreifer, beliebige Skripte hochzuladen und auszuführen. Betroffen sind Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server und SmartEvent. Check Point hat eine offizielle Warnmeldung mit den betroffenen Versionen und entsprechenden Korrekturen veröffentlicht.
Das Relevante ist nicht jeder einzelne Fehler, sondern das Muster: Alle befinden sich auf Geräten, die VPN-Verbindungen terminieren, den Fernzugriff verwalten oder die SD-WAN-Infrastruktur orchestrieren. Branchenanalysten weisen darauf hin, dass im Fall von Check Point die Ausnutzungsversuche bereits wenige Tage nach der Veröffentlichung der Patches auftraten.
Die Kompromittierung der Management- oder Protokollkonsole einer Firewall ist besonders schwerwiegend: Der Angreifer kann Richtlinien ändern und gleichzeitig die Sichtbarkeit für das Sicherheitsteam einschränken. Daher ist es nach dem Patchen ratsam zu untersuchen, ob es bereits vorher Aktivitäten gab, und Beweise zu sichern.
Quelle: CiberPlaneta — 22. September 2026
Häufig gestellte Fragen
- Warum konzentrieren sich Angreifer auf Perimeter-Geräte?
- Weil diese konstruktionsbedingt dem Internet ausgesetzt sind, den Zugriff auf das interne Netzwerk kontrollieren und in diesen Fällen ohne Zugangsdaten angegriffen werden können. Ein einziger Fehler ermöglicht den Zugriff auf die gesamte Organisation.
- Welcher Zeitraum für das Patchen ist angemessen?
- Die CISA hat Bundesbehörden eine Frist von drei Tagen für CVE-2026-93616 gesetzt. Dies ist ein guter Orientierungswert für die Dringlichkeit für jedes Unternehmen mit betroffenen, exponierten Geräten.
In diesem Artikel erwähnte Begriffe: Cloud · Firewall · Schwachstelle
Ihr Netzwerkperimeter ist die erste Verteidigungslinie und heute das Hauptziel. Bei Seintec verwalten und aktualisieren wir Firewalls und VPN und überprüfen deren Exposition. Sprechen Sie mit unserem Cybersicherheitsteam.
Seintec kontaktierenZugehörige Dienstleistung
Cybersicherheit
Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.