EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Path traversal en productos de Check Point

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Check Point ha rilevato una vulnerabilità critica (CVE-2026-93616) nei suoi prodotti di gestione della sicurezza, tra cui Security Management Server e SmartEvent. La vulnerabilità consente a un attaccante non autenticato di eseguire script arbitrari. L'exploit è attivo e colpisce versioni specifiche. La soluzione prevede l'applicazione di patch specifiche o la migrazione a versioni corrette.

Perché conta

Per le PMI italiane, questa vulnerabilità potrebbe compromettere la gestione della sicurezza e la protezione dei dati sensibili. L'accesso non autorizzato a server di gestione potrebbe portare a violazioni e perdite di dati. La mancanza di patch potrebbe esporre l'azienda a attacchi mirati.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi esterni
  • Miglioramento della protezione dei server di gestione
  • Riduzione del rischio di esecuzione di script non autorizzati
  • Aumento della conformità alle normative di sicurezza
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSSegmentazione di reteMonitoraggio / SIEMBackup & DR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

INCIBE-CERT

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Path traversal en productos de Check Point Mié, 23/09/2026 - 09:54 Aviso Recursos Afectados Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server y SmartEvent, versiones: R82.20; R82.10 Jumbo Hotfix Take 44 o anteriores; R82 Jumbo Hotfix Take 126 o anteriores; R81.20 Jumbo Hotfix Take 166 o anteriores; R81.10 Jumbo Hotfix Take 190 o anteriores (EoS); R80, R80.10, R80.20, R80.30, R80.40 y R81 (todas EoS). Descripción Check Point ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado cargar y ejecutar scripts arbitrarios en el servidor de administración afectado. Check Point ha confirmado la explotación activa de esta vulnerabilidad contra un número reducido de clientes. Identificador INCIBE-2026-657 Solución Aplicar las siguientes actualizaciones: R82.20: instalar el Security Hotfix proporcionado por Check Point; R82.10: instalar Jumbo Hotfix Accumulator Take 45 o posterior; R82: instalar Jumbo Hotfix Accumulator Take 127 o posterior; R81.20: instalar Jumbo Hotfix Accumulator Take 170 o posterior; R81.10: instalar Jumbo Hotfix Accumulator Take 192 o posterior. Para las versiones R80, R80.10, R80.20, R80.30, R80.40 y R81, que han alcanzado el final de su vida útil, se recomienda migrar a una versión compatible y corregida. Como medida adicional, se recomienda proteger los servidores de administración mediante un Security Gateway o cortafuegos y permitir el acceso al puerto TCP/19009 únicamente desde direcciones IP de confianza. Detalle CVE-2026-93616 : vulnerabilidad de path traversal y carga de archivos. Un atacante remoto no autenticado puede manipular las rutas utilizadas por el servidor para cargar archivos fuera de los directorios autori

Fonte
INCIBE-CERT (Spagna)
Entità pubblicatrice
INCIBE-CERT
Tipo entità
CSIRT nazionale
Area
Europe · ES
Lingua originale
es · traduzione in preparazione
Pubblicazione
23/09/2026 09:54
MITRE ATT&CK
T1190, T1059
CVE
CVE-2026-93616
Paese indicato
ES
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale