Check Point Warns of Management Server Zero-Day Exploited in Targeted Attacks
Cosa significa
Check Point ha rivelato che un zero-day, CVE-2026-93616, è stato sfruttato in attacchi mirati il 23 luglio. L'errore permette agli attaccanti di eseguire script senza autenticazione. Una patch è stata rilasciata il 22 settembre. Allo stesso tempo, un altro bug, CVE-2026-85102, è stato sfruttato da attacchi mirati a dispositivi Spark. La patch per il secondo bug è disponibile dal 9 settembre.
Perché conta
Per le PMI italiane, la vulnerabilità CVE-2026-93616 rappresenta un rischio elevato per i server di gestione Check Point, potenzialmente esposti a attacchi senza autenticazione. La mancanza di patch potrebbe portare a compromissioni critiche, con conseguenze significative sulla sicurezza e sull'integrità dei dati.
Azioni consigliate
- Verifica la versione del server di gestione e applica la patch disponibile in sk1000171
- Controlla i log per eventuali accessi anomali al servizio web del server di gestione
- Monitora l'uso di certificati di accesso mobile con soggetti CN=vpn*
- Implementa regole di accesso limitate ai dispositivi autorizzati
- Utilizza le guide di hunting e indicatori di compromissione fornite da Check Point
- Disattiva le regole di VPN implicite e limita l'accesso a porte UDP 500 e 4500 solo da IP specifici
- Verifica se i dispositivi non patchati possano essere protetti tramite workaround alternativi
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi non autenticati
- Miglioramento della visibilità e del controllo sugli accessi
- Minimizzazione del rischio di compromissione critica dei server di gestione
- Aumento della capacità di rilevamento e risposta agli attacchi
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Attackers exploited a previously unknown flaw in Check Point's Security Management Server in a handful of targeted attacks on July 23, the company said. The flaw, CVE-2026-93616, allows an attacker who can access the server's web service to run scripts on it without logging in. Check Point released a fix on September 22 for the server that controls firewall policies for the Check Point
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 22/09/2026 20:29
- MITRE ATT&CK
- T1190, T1059.001, T1486
- CVE
- CVE-2026-93616
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.