1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


CheckPoint logo

A Check Point disponibilizou uma correção urgente para uma vulnerabilidade de dia zero (zero-day) que afeta o painel de administração da sua interface gráfica SmartConsole. A falha está a ser aproveitada por atacantes para contornar a autenticação de segurança e obter privilégios administrativos nos servidores de gestão visados.

Identificada como CVE-2026-16232, esta falha de desvio de autenticação permite que utilizadores maliciosos não autenticados obtenham um token de início de sessão da aplicação. Com este acesso de administrador, torna-se possível alterar remotamente as configurações de segurança e as políticas de proteção da rede através de um Security Management Server ou Multi-Domain Security Management Server (MDS).

O impacto e as condições de exploração

A empresa confirmou que detetou a exploração ativa do problema em ambiente real, embora este tenha afetado um número muito reduzido de clientes. Para que o ataque seja bem-sucedido, é necessário que o endereço IP do servidor de gestão esteja exposto diretamente à Internet e que a configuração não preveja restrições para os clientes autorizados (Trusted Clients).

Como medida imediata para os administradores de sistemas que não possam aplicar a atualização de segurança de forma imediata, a recomendação passa por limitar os Trusted Clients a sub-redes ou endereços IP de confiança. Adicionalmente, deve ser assegurado o bloqueio de acessos de gestão para quaisquer ligações não autorizadas, seguindo as diretrizes de boas práticas de robustecimento da marca.

Alerta da CISA e historial de ameaças

A gravidade da situação levou a Cybersecurity and Infrastructure Security Agency (CISA), a agência de cibersegurança dos EUA, a incluir a falha no seu catálogo de vulnerabilidades conhecidas e exploradas. Foi emitida uma ordem para que os organismos federais norte-americanos apliquem a correção até ao próximo sábado, dia 25 de julho. A agência recomenda ainda que todas as organizações privadas priorizem esta intervenção para mitigar riscos de intrusão nas redes.

Este incidente surge após o registo de outras falhas na infraestrutura da tecnológica. Em junho, foram emitidas ordens semelhantes para mitigar a vulnerabilidade CVE-2026-50751, explorada em ataques do grupo de ransomware Qilin. Há dois anos, a falha CVE-2024-24919 nos Quantum Security Gateways da fabricante também foi ativamente visada em campanhas associadas ao malware NailaoLocker.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech