Segurança Digital

Check Point alerta para falha crítica em servidores

Continua depois da publicidade

A fornecedora de tecnologia Check Point emitiu um comunicado de segurança urgente notificando a existência de uma vulnerabilidade de alta severidade em suas plataformas de gerenciamento de segurança corporativa.

A falha identificada com o código (CVE-2026-18574) permite que atacantes não autenticados com acesso à rede consigam burlar os mecanismos de validação do sistema e assumir o controle administrativo total das soluções afetadas.

Continua depois da publicidade

O problema atinge diretamente os servidores conhecidos como Security Management Server e Multi Domain Security Management Server.

Essas estruturas funcionam como o cérebro central de ambientes de rede corporativos, sendo responsáveis por concentrar o gerenciamento de regras de firewall, configurações de gateways de acesso, auditoria de tráfego e políticas de conectividade de empresas em todo o mundo.

O mecanismo de exploração e o impacto na infraestrutura de rede

A investigação técnica confirma que a brecha reside na camada de processamento de solicitações de acesso ao console de gestão. Um cibercriminoso posicionado na mesma rede ou com acesso ao painel de administração exposto consegue enviar requisições formatadas de maneira específica para desativar a verificação de identidade.

O processo concede direitos de execução de comandos arbitrários no sistema operacional do servidor sem a necessidade de informar login ou senha legítimos.

Certamente caros leitores a gravidade do incidente é considerada extrema por especialistas em segurança digital. Quando um servidor de gerenciamento da Check Point é comprometido, o invasor ganha a capacidade de alterar políticas de segurança, desativar bloqueios em firewalls de borda, criar novas contas administrativas e redirecionar o tráfego de dados sigilosos da empresa. Na prática, a invasão concede as chaves de toda a infraestrutura conectada àquele console de gestão.

Continua depois da publicidade

Versões afetadas e movimentação da fabricante

O levantamento divulgado pela fabricante indica que a vulnerabilidade afeta tanto versões antigas que já atingiram o fim de ciclo de suporte quanto lançamentos recentes da plataforma.

Ambientes rodando os sistemas R80, R80 dez, R80 vinte, R80 trinta, R80 quarenta, R81 e R81 dez possuem a brecha e necessitam de atenção. Entre as versões atualmente suportadas pelo fabricante, o problema afeta os sistemas R81 vinte, R82 e R82 dez.

A empresa informou que os clientes que utilizam a solução em nuvem Smart um Cloud já receberam as proteções de forma automática e não se encontram expostos à falha. Para os ambientes mantidos localmente pelas empresas, a orientação é a aplicação imediata das atualizações de segurança fornecidas nos canais oficiais de suporte técnico para bloquear o vetor de ataque.

O desafio contínuo do gerenciamento de ativos de segurança

O episódio traz à tona a importância crítica da proteção aplicada aos próprios equipamentos de defesa de rede. Plataformas de gerenciamento centralizado são alvos valiosos para grupos criminosos pela capacidade de conceder acesso em cascata a múltiplos segmentos corporativos.

Com a divulgação do alerta equipes de infraestrutura e administradores de sistemas ao redor do mundo foram mobilizados. A rapidez na identificação de consoles expostos e no isolamento de redes administrativas permanece como o fator determinante para evitar que falhas de validação sejam convertidas em incidentes de grande impacto nas organizações.

Continua depois da publicidade

Publicidade

Felipe F

Profissional de tecnologia com formação em Análise e Desenvolvimento de Sistemas e MBA em Segurança da Informação. Atua na área de infraestrutura e segurança, escrevendo sobre ameaças cibernéticas, Linux e segurança digital.