Path traversal en productos de Check Point
Cosa significa
Check Point ha rilevato una vulnerabilità critica (CVE-2026-93616) nei suoi prodotti di gestione della sicurezza, tra cui Security Management Server e SmartEvent. La vulnerabilità consente a un attaccante non autenticato di eseguire script arbitrari. L'exploit è attivo e colpisce versioni specifiche. La soluzione prevede l'applicazione di patch specifiche o la migrazione a versioni corrette.
Perché conta
Per le PMI italiane, questa vulnerabilità potrebbe compromettere la gestione della sicurezza e la protezione dei dati sensibili. L'accesso non autorizzato a server di gestione potrebbe portare a violazioni e perdite di dati. La mancanza di patch potrebbe esporre l'azienda a attacchi mirati.
Azioni consigliate
- Applicare le patch specifiche per le versioni interessate
- Migrare a versioni corrette per le versioni EoS
- Configurare firewall per limitare l'accesso al porto TCP/19009
- Implementare regole di accesso basate su IP di confianza
- Eseguire audit regolari dei log di accesso e di esecuzione di script
- Monitorare attivamente le attività di caricamento di file
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi esterni
- Miglioramento della protezione dei server di gestione
- Riduzione del rischio di esecuzione di script non autorizzati
- Aumento della conformità alle normative di sicurezza
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Path traversal en productos de Check Point Mié, 23/09/2026 - 09:54 Aviso Recursos Afectados Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server y SmartEvent, versiones: R82.20; R82.10 Jumbo Hotfix Take 44 o anteriores; R82 Jumbo Hotfix Take 126 o anteriores; R81.20 Jumbo Hotfix Take 166 o anteriores; R81.10 Jumbo Hotfix Take 190 o anteriores (EoS); R80, R80.10, R80.20, R80.30, R80.40 y R81 (todas EoS). Descripción Check Point ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado cargar y ejecutar scripts arbitrarios en el servidor de administración afectado. Check Point ha confirmado la explotación activa de esta vulnerabilidad contra un número reducido de clientes. Identificador INCIBE-2026-657 Solución Aplicar las siguientes actualizaciones: R82.20: instalar el Security Hotfix proporcionado por Check Point; R82.10: instalar Jumbo Hotfix Accumulator Take 45 o posterior; R82: instalar Jumbo Hotfix Accumulator Take 127 o posterior; R81.20: instalar Jumbo Hotfix Accumulator Take 170 o posterior; R81.10: instalar Jumbo Hotfix Accumulator Take 192 o posterior. Para las versiones R80, R80.10, R80.20, R80.30, R80.40 y R81, que han alcanzado el final de su vida útil, se recomienda migrar a una versión compatible y corregida. Como medida adicional, se recomienda proteger los servidores de administración mediante un Security Gateway o cortafuegos y permitir el acceso al puerto TCP/19009 únicamente desde direcciones IP de confianza. Detalle CVE-2026-93616 : vulnerabilidad de path traversal y carga de archivos. Un atacante remoto no autenticado puede manipular las rutas utilizadas por el servidor para cargar archivos fuera de los directorios autori
- Fonte
- INCIBE-CERT (Spagna)
- Entità pubblicatrice
- INCIBE-CERT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · ES
- Lingua originale
- es · traduzione in preparazione
- Pubblicazione
- 23/09/2026 09:54
- MITRE ATT&CK
- T1190, T1059
- CVE
- CVE-2026-93616
- Paese indicato
- ES
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.