A empresa de cibersegurança Check Point descobriu uma vulnerabilidade de dia zero em seu Servidor de Gerenciamento de Segurança que foi ativamente explorada por invasores em ataques direcionados ocorridos no dia 23 de julho. A falha, catalogada como CVE-2026-93616, permite que um atacante com acesso ao serviço web do servidor execute scripts remotamente sem necessidade de autenticação.
A vulnerabilidade afeta diretamente o sistema responsável por controlar as políticas de firewall dos produtos Check Point, o que torna o problema particularmente perigoso para organizações que utilizam essa infraestrutura. Ao explorar essa falha, cibercriminosos podem obter controle não autorizado sobre configurações críticas de segurança da rede.
A Check Point respondeu rapidamente à descoberta e lançou uma correção de segurança no dia 22 de setembro. A empresa recomenda que todos os clientes que utilizam o Servidor de Gerenciamento de Segurança apliquem a atualização imediatamente para proteger seus ambientes contra possíveis explorações. Especialistas alertam que organizações afetadas devem conduzir análises forenses para verificar se houve comprometimento anterior à implementação do patch.
Fonte: The Hacker News