Check Point security advisory (AV26-902) – Update 2
Cosa significa
Check Point ha rilasciato un advisory (AV26-902) che segnala vulnerabilità in diversi prodotti, tra cui Security Gateway, Spark Firewall e Security Management Server. Le vulnerabilità sono associate a CVE-2026-85102 e una vulnerabilità (CVE non riportata nella fonte), che consentono bypass dell'autenticazione e esecuzione di codice remoto. L'entità canadese raccomanda di applicare gli aggiornamenti quando disponibili.
Perché conta
Le vulnerabilità possono permettere agli attaccanti di eseguire codice remoto e bypassare l'autenticazione, mettendo a rischio la sicurezza delle infrastrutture aziendali. Le PMI italiane utilizzano spesso prodotti Check Point, rendendo questa minaccia rilevante per la protezione dei dati e della rete.
Azioni consigliate
- Applicare gli aggiornamenti di sicurezza quando disponibili
- Configurare regole di accesso limitate per le connessioni VPN
- Monitorare i log di accesso e di esecuzione di codice
- Eseguire un'analisi delle vulnerabilità attuali
- Valutare l'uso di firewall e dispositivi di sicurezza aggiuntivi
- Verificare la configurazione dei dispositivi Check Point
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della gestione degli accessi e della sicurezza
- Aumento della visibilità e del controllo sulle connessioni
- Minimizzazione del rischio di attacchi remoti
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Serial Number: AV26-902 Date: September 9, 2026 Updated: September 22, 2026 As of September 9, 2026, Check Point is affected by vulnerabilities in the following products: Security Gateway Multiple versions Check Point Spark Firewall using Site to Site VPN or Remote Access VPN Multiple versions Security Management Server Multiple versions Check Point Spark Firewall Multiple versions Update 1 Check Point has reported that CVE-2026-85102 and CVE-2026-93616 are being exploited in the wild. Update 2 On September 22, 2026, Cybersecurity and Infrastructure Security Agency (CISA) CVE-2026-85102 and CVE-2026-93616 to their Known Exploited Vulnerabilities (KEV) Database. The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available. CVE-2026-85102 - Authentication Bypass and Remote Code Execution in Remote Access and Site-to-Site VPN CVE-2026-85103 - ASN.1 decoding heap overflow leading to a remote code execution Check Point Security Security Advisory – Action Required – Active Exploitation of CVE-2026-85102 and a Management Pre-Authentication Vulnerability CVE-2026-93616 CISA KEV: CVE-2026-85102 CISA KEV: CVE-2026-93616
- Fonte
- Canadian Centre for Cyber Security (Canada)
- Entità pubblicatrice
- Canadian Centre for Cyber Security
- Tipo entità
- CSIRT nazionale
- Area
- North America · CA
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 22/09/2026 22:32
- MITRE ATT&CK
- T1078, T1059
- CVE
- CVE-2026-85102, CVE-2026-93616, CVE-2026-85103
- Paese indicato
- CA
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.