Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
Check Point confirmó que dos vulnerabilidades en Security Gateway están siendo explotadas activamente: una de ellas permite ejecutar comandos de forma remota antes de la autenticación, mientras que la otra fue explotada como una vulnerabilidad de día cero desde el 23 de julio de 2026. CISA añadió ambas vulnerabilidades a su catálogo de vulnerabilidades explotadas conocidas y estableció como fecha límite el 25 de septiembre para que las agencias federales estadounidenses aplicaran las correcciones o medidas de mitigación.
A Check Point lançou atualizações de segurança para corrigir a vulnerabilidade CVE-2026-91843 nos servidores de gerenciamento de segurança e nos servidores de logs, que pode permitir que invasores não confiáveis executem código remotamente com privilégios de root. Até o momento, não foram observadas explorações em ataques reais, mas a empresa forneceu medidas temporárias de mitigação e um indicador que as equipes de segurança podem procurar.