EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Check Point security advisory (AV26-902) – Update 2

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 70/100

Check Point ha rilasciato un advisory (AV26-902) che segnala vulnerabilità in diversi prodotti, tra cui Security Gateway, Spark Firewall e Security Management Server. Le vulnerabilità sono associate a CVE-2026-85102 e una vulnerabilità (CVE non riportata nella fonte), che consentono bypass dell'autenticazione e esecuzione di codice remoto. L'entità canadese raccomanda di applicare gli aggiornamenti quando disponibili.

Perché conta

Le vulnerabilità possono permettere agli attaccanti di eseguire codice remoto e bypassare l'autenticazione, mettendo a rischio la sicurezza delle infrastrutture aziendali. Le PMI italiane utilizzano spesso prodotti Check Point, rendendo questa minaccia rilevante per la protezione dei dati e della rete.

Benefici operativi potenziali

  • Riduzione della superficie esposta alle vulnerabilità
  • Miglioramento della gestione degli accessi e della sicurezza
  • Aumento della visibilità e del controllo sulle connessioni
  • Minimizzazione del rischio di attacchi remoti
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteHardening
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

Canadian Centre for Cyber Security

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Serial Number: AV26-902 Date: September 9, 2026 Updated: September 22, 2026 As of September 9, 2026, Check Point is affected by vulnerabilities in the following products: Security Gateway Multiple versions Check Point Spark Firewall using Site to Site VPN or Remote Access VPN Multiple versions Security Management Server Multiple versions Check Point Spark Firewall Multiple versions Update 1 Check Point has reported that CVE-2026-85102 and CVE-2026-93616 are being exploited in the wild. Update 2 On September 22, 2026, Cybersecurity and Infrastructure Security Agency (CISA) CVE-2026-85102 and CVE-2026-93616 to their Known Exploited Vulnerabilities (KEV) Database. The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available. CVE-2026-85102 - Authentication Bypass and Remote Code Execution in Remote Access and Site-to-Site VPN CVE-2026-85103 - ASN.1 decoding heap overflow leading to a remote code execution Check Point Security Security Advisory – Action Required – Active Exploitation of CVE-2026-85102 and a Management Pre-Authentication Vulnerability CVE-2026-93616 CISA KEV: CVE-2026-85102 CISA KEV: CVE-2026-93616

Fonte
Canadian Centre for Cyber Security (Canada)
Entità pubblicatrice
Canadian Centre for Cyber Security
Tipo entità
CSIRT nazionale
Area
North America · CA
Lingua originale
en · traduzione in preparazione
Pubblicazione
22/09/2026 22:32
MITRE ATT&CK
T1078, T1059
CVE
CVE-2026-85102, CVE-2026-93616, CVE-2026-85103
Paese indicato
CA
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale