Segurança · 25 de setembro de 2026
Também publicado em Nederlands, Bahasa Indonesia, 한국어, हिन्दी, Svenska, Polski, Türkçe, Italiano
Check Point alerta sobre vulnerabilidade zero-day explorada em ataques
A Check Point Software lançou correções de emergência para abordar uma vulnerabilidade crítica no Servidor de Gerenciamento de Segurança que poderia permitir que atacantes executem scripts arbitrários. A vulnerabilidade é explorada em ataques reais. A Check Point está ciente de alguns clientes que foram atacados. A empresa aconselha as equipes de segurança a verificar suas redes em busca de evidências de exploração bem-sucedida usando os indicadores de compromisso compartilhados neste aviso de segurança. A vulnerabilidade é rastreada como CVE-2026-93616. Essa falha de travessia de caminho permite que atores de ameaça não autenticados façam upload de scripts arbitrários em servidores de gerenciamento vulneráveis e os executem em ataques de baixa complexidade.
A Check Point abordou a vulnerabilidade no R82.20 Security Hotfix. A lista completa de produtos afetados inclui Servidor de Gerenciamento de Segurança, Servidor de Gerenciamento de Segurança Multi-Domínio, Servidor de Logs, Servidor de Logs Multi-Domínio e SmartEvent. A Check Point também fornece medidas de mitigação temporárias para clientes que não podem implantar imediatamente o hotfix em sistemas vulneráveis. Essas medidas incluem endurecer sistemas vulneráveis contra ataques colocando-os atrás de um firewall e limitando o acesso a endereços IP confiáveis. A empresa também alertou sobre outras falhas que estão sendo exploradas ativamente na natureza. Por exemplo, dois anos atrás, a CISA sinalizou uma falha no Quantum Security Gateways da Check Point como sendo explorada ativamente por gangues de ransomware.
O ransomware Qilin também explorou uma falha de bypass de autenticação zero-day desde junho. Além disso, o Centro Nacional de Segurança Cibernética da Holanda alertou organizações para corrigir urgentemente duas falhas críticas de VPN da Check Point. A Check Point também lançou atualizações de segurança para abordar outra falha crítica de bypass de autenticação no processo de login para Servidores de Gerenciamento de Segurança e Gateways de Segurança.