Categories: NetzwerkeUnternehmen

Checkpoint VPNs haben Sicherheitsleck

Checkpoint Software hat die Nutzer seiner VPN-Software (Virtual Private Network) aufgefordert, “unverzüglich” auf die neuesten Programm-Versionen aufzurüsten. Der Grund: Ein Sicherheitsleck erlaubt einen unberechtigten Fernzugriff.
Laut Checkpoint Software sind nur die Anwender betroffen, die noch nicht die neuesten Versionen von VPN-1/FireWall-1 R55 HFA-03, R54 HFA-410 und NG FP3 HFA-325, oder VPN-1 SecuRemote/SecureClient R56 eingespielt haben. Außerdem seien keine Kunden betroffen, die VPNs ohne Fernzugriff oder ein ‘Gateway VPN’ benutzen, hieß es.

Das Leck tritt im ISAKMP-Protokoll (Internet Security Association and Key Management Protocol) auf. Speziell dafür konfigurierte Daten können zum Buffer Overflow (Pufferüberlauf) führen und dann schädlichen Code ausführen.

Lesen Sie auch : KI-Bluff bei AIOps erkennen
Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

12 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

15 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

4 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago