Gamepad
A Check Point divulgou um zero-day crítico no Security Management Server que foi explorado em ataques direcionados em 23 de julho. Rastreado como CVE-2026-93616, a falha de path traversal permite que um atacante não autenticado que alcance o serviço web envie e execute scripts, com pontuação 9.8 no CVSS.

A correção chegou em 22 de setembro, mas o alerta é urgente: as versões afetadas incluem R82.20, R82.10, R82, R81.20 e lançamentos mais antigos fora de suporte. Uma falha separada de VPN, CVE-2026-85102, também vem sendo testada desde 12 de setembro, mirando firewalls Spark usados por pequenas empresas.

Administradores devem conferir os takes de hotfix, instalar os patches mais recentes e procurar sinais de comprometimento com a orientação do advisory da Check Point. Em um cenário tão agressivo, visibilidade e correção rápida são a diferença entre um susto e uma invasão.

Check Point alerta sobre zero-day crítico explorado em ataques direcionados

A Check Point divulgou um zero-day crítico no Security Management Server que foi explorado em ataques direcionados em 23 de julho. Rastreado como CVE-2026-93616, a falha de path traversal permite que um atacante não autenticado que alcance o serviço web envie e execute scripts, com pontuação 9.8 no CVSS.

A correção chegou em 22 de setembro, mas o alerta é urgente: as versões afetadas incluem R82.20, R82.10, R82, R81.20 e lançamentos mais antigos fora de suporte. Uma falha separada de VPN, CVE-2026-85102, também vem sendo testada desde 12 de setembro, mirando firewalls Spark usados por pequenas empresas.

Administradores devem conferir os takes de hotfix, instalar os patches mais recentes e procurar sinais de comprometimento com a orientação do advisory da Check Point. Em um cenário tão agressivo, visibilidade e correção rápida são a diferença entre um susto e uma invasão.

Autor: Ivan Carlos

Publicado: 2026-09-22 17:10

Atualizado: 2026-09-22 17:10