---
title: Check Point avverte di vulnerabilità zero-day nel server di gestione sfruttata in attacchi mirati
url: https://www.dataloco.com/it/check-point-avverte-di-vulnerabilita-zero-day-nel-server-di-gestione-sfruttata-in-attacchi-mirati
published: 2026-09-25T08:50:43+00:00
language: it
section: Sicurezza
source: https://thehackernews.com/2026/09/check-point-warns-of-management-server.html
organizations: Check Point, Spark
publisher: Dataloco
---

# Check Point avverte di vulnerabilità zero-day nel server di gestione sfruttata in attacchi mirati

Check Point ha dichiarato che gli aggressori hanno sfruttato una vulnerabilità precedentemente sconosciuta nel server di gestione della sicurezza, un zero-day, in una serie di attacchi mirati verificatisi il 23 luglio. La falla, identificata come CVE-2026-93616, consente a chiunque abbia accesso al servizio web del server di eseguire script senza necessità di autenticazione. L'azienda ha rilasciato un hotfix il 22 settembre per il server che coordina le policy del firewall per i gateway Check Point. L'avviso indica un punteggio di gravità di 9,8 sullo scale CVSS.

Separatamente, Check Point ha segnalato tentativi di sfruttare una vulnerabilità in una soluzione VPN, tracciata come CVE-2026-85102, che è stata correggiata il 9 settembre. Gli attacchi, mirati a clienti della linea Spark destinata alle piccole imprese, sono iniziati il 12 settembre, prima della pubblicazione del fix. L'azienda non aveva prove di sfruttamento attivo al momento del rilascio.

La vulnerabilità CVE-2026-93616 è una path traversal nel servizio web del server di gestione, che non limita correttamente l'accesso a file e cartelle. Un aggressore può caricare e eseguire script sulla macchina compromessa. L'avviso fornisce indicazioni di mitigazione, ma non specifica i target delle violenze né i moventi degli aggressori.

Le versioni interessate includono R82.20 senza la condizione "no Jumbo Hotfix". Un aggiornamento LivePatch rilasciato il 16 settembre, Take 28 per R82.20, risolve una diversa vulnerabilità, CVE-2026-91843, ma non la CVE-2026-93616. Ulteriori dettagli tecnici sono disponibili nell'articolo di supporto sk1000171.

In un contesto correlato, Check Point ha affrontato una falla in una soluzione VPN che controlla i certificati durante l'autenticazione. La vulnerabilità, CVE-2026-85102, può permettere l'esecuzione di codice non autenticato su gateway Spark. L'azienda ha fornito workaround per le reti non patchabili, ma non ha confermato se gli attacchi precedenti hanno avuto successo.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/check-point-waarschuwt-voor-zeroday-in-management-server-die-in-attacks-uitgebuit-wordt)
- [Bahasa Indonesia](https://www.dataloco.com/id/check-point-peringatkan-celah-keamanan-zero-day-pada-server-manajemen-yang-dieksploitasi-dalam-serangan)
- [한국어](https://www.dataloco.com/ko/check-point)
- [हिन्दी](https://www.dataloco.com/hi/check-point-na-lkashhata-hamal-ma-isatamal-hae-manajamata-saravara-ka-jara-da-thashha-ka-catavana-tha)
- [Svenska](https://www.dataloco.com/sv/check-point-varnar-om-management-server-zero-day-som-utnyttjas-i-attacker)
- [Polski](https://www.dataloco.com/pl/check-point-ostrzega-przed-luka-zero-day-w-serwerze-zarzadzania-wykorzystana-w-atakach)
- [Türkçe](https://www.dataloco.com/tr/check-point-yonetim-sunucusundaki-sifir-gun-aciginin-hedefli-saldirilarda-kullanildigini-bildirdi)
- [Português (Brasil)](https://www.dataloco.com/pt-br/check-point-alerta-sobre-vulnerabilidade-zero-day-explorada-em-ataques)
