Check Point relata exploração ativa das vulnerabilidades CVE-2026-85102 e CVE-2026-93616
Notícia

Check Point relata exploração ativa das vulnerabilidades CVE-2026-85102 e CVE-2026-93616

2 min de leitura

A Check Point relatou exploração ativa de falhas que afetam o Security Gateway e o Security Management. A CISA incluiu ambas as CVEs em seu catálogo KEV, e há correções disponíveis.

Em um comunicado de segurança de 22 de setembro de 2026, a Check Point relatou exploração ativa das vulnerabilidades CVE-2026-85102 e CVE-2026-93616, que afetam o Security Gateway e o Security Management. A CISA incluiu ambas as vulnerabilidades em seu catálogo de vulnerabilidades com exploração conhecida (KEV) no mesmo dia, citando evidências de exploração ativa.

A Check Point também descreveu a CVE-2026-93616 como uma vulnerabilidade de dia zero recém-descoberta que afeta o Security Management. A empresa informou que uma correção foi disponibilizada junto com o comunicado de 22 de setembro.

Escopo técnico das vulnerabilidades

CVE-2026-85102: tratamento de certificados de VPN

A CVE-2026-85102 é uma vulnerabilidade de execução remota de código antes da autenticação no tratamento de certificados de VPN do Security Gateway.

A Check Point afirmou ter observado tentativas de exploração contra clientes do Spark em todo o mundo. O comunicado não relata uma invasão bem-sucedida nem um número verificado de vítimas. O texto diz: “Estamos observando agora tentativas de exploração contra clientes do Check Point Spark em todo o mundo.”

CVE-2026-93616: travessia de diretórios no Security Management

A CVE-2026-93616 é uma vulnerabilidade de travessia de diretórios antes da autenticação no serviço web do Security Management. Segundo a Check Point, ela permite que um invasor execute um script a partir de um caminho arbitrário e carregue uma classe Java arbitrária. A empresa afirmou que, até a publicação do comunicado, havia observado alguns ataques direcionados ocorridos em 23 de julho de 2026; não informou um número mais abrangente de vítimas nem o volume de ataques.

Inclusão no catálogo da CISA e prioridade de correção

A CISA explicou o motivo da inclusão de quatro novas entradas no KEV da seguinte forma: “A CISA adicionou quatro novas vulnerabilidades ao seu catálogo de vulnerabilidades com exploração conhecida (KEV), com base em evidências de exploração ativa.” A CVE-2026-85102 e a CVE-2026-93616 estavam entre essas entradas.

A inclusão no KEV dá respaldo à constatação de que ambas as vulnerabilidades estão sendo exploradas, mas o alerta da CISA não identifica vítimas de forma independente, não quantifica o volume de ataques nem determina o impacto. A Check Point recomendou a aplicação imediata das correções disponíveis nas versões afetadas, enquanto a CISA incentivou todas as organizações a priorizar a correção das vulnerabilidades do KEV por meio de uma gestão de vulnerabilidades baseada em risco.

#check point#cve-2026-85102#cve-2026-93616#exploração ativa#cisa kev
Voltar para todas as atualizações