Voltar ao início do blog

Check Point CVE-2026-93616 executa scripts sem autenticacao via upload

Check Point CVE-2026-93616 executa scripts sem autenticacao via upload
Vulnerabilidade

Check Point: aplique hotfix urgente

Falha crítica permite envio de arquivos e execução de scripts sem autenticação.

Check Point CVE-2026-93616 executa scripts sem autenticacao via upload

Resumo rapido

A CVE-2026-93616 atinge o Check Point Security Management Server com nota 9.8 no CVSS. A falha combina desvio de caminho e upload de arquivos, o que permite executar scripts sem qualquer login. A exploração foi observada em poucos ataques direcionados desde julho, e hotfixes de emergência já estão disponíveis.

Neste artigo voce vai aprender:

  • O que torna a CVE-2026-93616 tão grave.
  • Quais produtos Check Point foram citados como afetados.
  • Como a combinação de upload e desvio de caminho amplia o risco.
  • Qual mitigação temporária foi indicada para a porta TCP/19009.
  • Quais ações priorizar agora na sua empresa.

O que a Check Point divulgou

Em 22 de setembro, a Check Point divulgou uma vulnerabilidade zero-day no Security Management Server, registrada como CVE-2026-93616. A nota é 9.8 no CVSS, praticamente o teto da escala, e a exploração não é hipótese: a falha já foi usada em "um punhado" de ataques direcionados, com observações desde julho. Os produtos citados como afetados são Management Server, Multi-Domain, Log Server e SmartEvent. A CISA incluiu a CVE-2026-93616 no catálogo KEV, o que confirma o uso real em campo.

Como o ataque funciona na prática

O problema nasce da soma de duas condições perigosas. O atacante consegue enviar arquivos para o servidor e, ao mesmo tempo, manipular o caminho onde esses arquivos são gravados — o clássico desvio de caminho, ou path traversal. Quando o arquivo aterrissa em um diretório que executa código, scripts arbitrários passam a rodar sem autenticação, sem usuário nem senha válidos. O alvo, vale lembrar, é o servidor que centraliza as políticas de segurança de toda a rede.

Onde procurar exposição

As informações públicas não trazem indicadores de comprometimento específicos, então a caçada começa pelo inventário e pela superfície exposta. Priorize verificar:

  • Se há Check Point Management Server, Multi-Domain, Log Server ou SmartEvent no ambiente.
  • Se algum desses sistemas está acessível pela porta TCP/19009.
  • Se houve acessos incomuns a essa porta desde julho.
  • Se existem uploads ou scripts inesperados nos servidores de gestão.

Hotfix e bloqueio da TCP/19009

A ação principal é aplicar os hotfixes de emergência liberados pela Check Point, e isso pede janela de mudança emergencial, não a fila normal de patching. Como mitigação temporária, restrinja o acesso à porta TCP/19009 apenas às origens realmente necessárias. Com a CVE-2026-93616 já no catálogo KEV da CISA, tratar a correção como rotina é assumir um risco difícil de justificar depois.

Checklist prático

  1. Liste todos os servidores Check Point citados e confirme versões e função de cada um.
  2. Aplique os hotfixes de emergência nos sistemas afetados, seguindo janela de mudança prioritária.
  3. Restrinja a porta TCP/19009 e revise acessos suspeitos desde julho.

Perguntas frequentes

O que é a CVE-2026-93616?

É uma vulnerabilidade crítica no Check Point Security Management Server que permite executar scripts sem autenticação, combinando desvio de caminho com upload de arquivos.

Quem pode ser afetado?

Ambientes com Management Server, Multi-Domain, Log Server e SmartEvent foram citados como afetados nas informações divulgadas.

Existe correção disponível?

Sim. Hotfixes de emergência foram liberados pela Check Point. Até a aplicação, a mitigação indicada é restringir o acesso à porta TCP/19009.

Proteja sua empresa com a LC SEC

Se sua empresa usa Check Point, a LC SEC pode apoiar na validação de exposição, priorização de correções e análise de risco para reduzir a janela de ataque.

Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io

Fontes:

Compartilhe nas redes sociais:

Conteúdos relacionados

Alertas de cibersegurança direto no Telegram

Vazamentos, vulnerabilidades críticas e tendências — curadoria diária pela nossa equipe de threat intel. Entre no canal oficial e fique à frente das ameaças.

Entrar no canal