EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Check Point предупредува дека хакери ја искористуваат RCE ранливоста во VPN на Security Gateway

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Check Point ha rilevato un'attacco attivo sfruttando la vulnerabilità RCE CVE-2026-85102 nel Security Gateway, con attività malevole iniziata il 12 settembre 2026. La vulnerabilità CVE-2026-93616 è un zero-day utilizzato da attaccanti per eseguire script e caricare classi Java. La patch è disponibile, ma la mitigazione richiede configurazioni specifiche.

Perché conta

Le PMI italiane potrebbero subire attacchi critici se non applicano le patch e le misure di mitigazione. La vulnerabilità consente esecuzione remota di codice, minacciando la sicurezza e la continuità operativa.

Benefici operativi potenziali

  • Riduzione della superficie esposta alle vulnerabilità
  • Limitazione degli accessi non autorizzati al servizio di gestione
  • Miglioramento della visibilità e del controllo sul traffico di rete
  • Prevenzione di attacchi di tipo RCE e zero-day
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementSegmentazione di reteFirewall NGFW / IPSMonitoraggio / SIEMEDR / XDR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

MKD-CIRT

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Компанијата за сајбер-безбедност Check Point потврди активна експлоатација на CVE-2026-85102, ранливост за далечинско извршување код (RCE) пред автентикација, која се наоѓа во функционалноста за обработка на VPN сертификати кај нејзиниот производ Security Gateway. Истото безбедносно известување предупредува и на актерите на закани кои ја искористуваат ранливоста од типот Path Traversal пред автентикација означена како CVE-2026-93616. […] The post Check Point предупредува дека хакери ја искористуваат RCE ранливоста во VPN на Security Gateway appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Fonte
MKD-CIRT Macedonia del Nord
Entità pubblicatrice
MKD-CIRT
Tipo entità
CSIRT nazionale
Area
Europe · MK
Lingua originale
mk · traduzione in preparazione
Pubblicazione
24/09/2026 11:25
MITRE ATT&CK
T1190, T1078, T1486
CVE
CVE-2026-85102, CVE-2026-93616
Paese indicato
MK
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale