Esta publicação tem como objetivo divulgar o documento desenvolvido pela equipe de Threat Intelligence da Service IT Security, que foi desenvolvido e fundamentado utilizando as documentações oficiais do NIST (National Institute Of Standards and Technology), MITRE e CVE.org, que são conhecidas mundialmente na área de cibersegurança, como modelo e padronização de melhores práticas de segurança, pesquisa de metodologias de ataques e defesa cibernética, e pesquisa e catalogação de novas vulnerabilidades em sistemas operacionais e aplicações.
Check Point – Vulnerabilidades Críticas de Pré-Autenticação em VPN e Security Management
As CVE-2026-85102 e CVE-2026-93616 são falhas críticas que permitem, respectivamente, RCE via VPN e Path Traversal com upload de scripts no Security Management, ambas sem autenticação.
Exploração: Atacantes podem enviar dados manipulados durante a negociação VPN ou explorar requisições web para acessar arquivos e executar código.
Impacto: O comprometimento pode afetar gateways e servidores de gerenciamento, permitindo alterações de configurações, reconhecimento de rede, movimentação lateral e comprometimento de outros dispositivos.
Mitigação: Aplicar imediatamente os hotfixes da Check Point, restringir a exposição dos equipamentos e realizar análise retrospectiva dos logs para identificar possíveis comprometimentos.
A Service IT Security segue monitorando ativamente novas exposições e mantendo seus clientes informados de qualquer evolução relevante.
👉 Para obter mais detalhes e verificar a versão completa do documento desta publicação, acesse-o clicando aqui.
