Segurança · 25 de setembro de 2026

Check Point revela vulnerabilidade crítica em servidor de gerenciamento

The illuminated skyline of Los Angeles at night under a deep blue sky
Henning Witzel / Unsplash

A Check Point Software Technologies identificou uma vulnerabilidade crítica em seu servidor de gerenciamento de produtos. Ataques relacionados a essa falha já foram confirmados.

A empresa divulgou um comunicado de segurança sobre a vulnerabilidade designada como "CVE-2026-93616", que afeta servidores de gerenciamento de segurança e servidores de logs. A falha está relacionada a problemas de travessia de diretórios e upload de arquivos, permitindo o upload e execução de scripts sem a necessidade de autenticação.

A classificação do sistema de avaliação de vulnerabilidades comum, "CVSSv3.1", atribui uma pontuação base de "9.8" à vulnerabilidade, indicando um nível de gravidade crítico. No entanto, a empresa classificou a importância da vulnerabilidade como "alta", um nível abaixo do crítico.

Para mitigar a vulnerabilidade, a Check Point lançou um hotfix de segurança denominado "R82.20 Security Hotfix" e disponibilizou outras atualizações, incluindo "R82.10 Take 45", "R82 Take 127", "R81.20 Take 170" e "R81.10 Take 192".