---
title: Check Point alerta sobre vulnerabilidade zero-day explorada em ataques
url: https://www.dataloco.com/pt-br/check-point-alerta-sobre-vulnerabilidade-zero-day-explorada-em-ataques
published: 2026-09-25T14:33:54+00:00
language: pt-br
section: Segurança
source: https://www.bleepingcomputer.com/news/security/check-point-patches-management-server-zero-day-exploited-in-attacks/
organizations: Check Point Software
publisher: Dataloco
---

# Check Point alerta sobre vulnerabilidade zero-day explorada em ataques

A Check Point Software lançou correções de emergência para abordar uma vulnerabilidade crítica no Servidor de Gerenciamento de Segurança que poderia permitir que atacantes executem scripts arbitrários. A vulnerabilidade é explorada em ataques reais. A Check Point está ciente de alguns clientes que foram atacados. A empresa aconselha as equipes de segurança a verificar suas redes em busca de evidências de exploração bem-sucedida usando os indicadores de compromisso compartilhados neste aviso de segurança. A vulnerabilidade é rastreada como CVE-2026-93616. Essa falha de travessia de caminho permite que atores de ameaça não autenticados façam upload de scripts arbitrários em servidores de gerenciamento vulneráveis e os executem em ataques de baixa complexidade.

A Check Point abordou a vulnerabilidade no R82.20 Security Hotfix. A lista completa de produtos afetados inclui Servidor de Gerenciamento de Segurança, Servidor de Gerenciamento de Segurança Multi-Domínio, Servidor de Logs, Servidor de Logs Multi-Domínio e SmartEvent. A Check Point também fornece medidas de mitigação temporárias para clientes que não podem implantar imediatamente o hotfix em sistemas vulneráveis. Essas medidas incluem endurecer sistemas vulneráveis contra ataques colocando-os atrás de um firewall e limitando o acesso a endereços IP confiáveis. A empresa também alertou sobre outras falhas que estão sendo exploradas ativamente na natureza. Por exemplo, dois anos atrás, a CISA sinalizou uma falha no Quantum Security Gateways da Check Point como sendo explorada ativamente por gangues de ransomware.

O ransomware Qilin também explorou uma falha de bypass de autenticação zero-day desde junho. Além disso, o Centro Nacional de Segurança Cibernética da Holanda alertou organizações para corrigir urgentemente duas falhas críticas de VPN da Check Point. A Check Point também lançou atualizações de segurança para abordar outra falha crítica de bypass de autenticação no processo de login para Servidores de Gerenciamento de Segurança e Gateways de Segurança.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/check-point-waarschuwt-voor-zeroday-in-management-server-die-in-attacks-uitgebuit-wordt)
- [Bahasa Indonesia](https://www.dataloco.com/id/check-point-peringatkan-celah-keamanan-zero-day-pada-server-manajemen-yang-dieksploitasi-dalam-serangan)
- [한국어](https://www.dataloco.com/ko/check-point)
- [हिन्दी](https://www.dataloco.com/hi/check-point-na-lkashhata-hamal-ma-isatamal-hae-manajamata-saravara-ka-jara-da-thashha-ka-catavana-tha)
- [Svenska](https://www.dataloco.com/sv/check-point-varnar-om-management-server-zero-day-som-utnyttjas-i-attacker)
- [Polski](https://www.dataloco.com/pl/check-point-ostrzega-przed-luka-zero-day-w-serwerze-zarzadzania-wykorzystana-w-atakach)
- [Türkçe](https://www.dataloco.com/tr/check-point-yonetim-sunucusundaki-sifir-gun-aciginin-hedefli-saldirilarda-kullanildigini-bildirdi)
- [Italiano](https://www.dataloco.com/it/check-point-avverte-di-vulnerabilita-zero-day-nel-server-di-gestione-sfruttata-in-attacchi-mirati)
