CiberLATAMbywhalemate

Brasil alerta sobre Check Point

CTIR Gov do Brasil emitiu alerta crítico para Check Point e avisos sobre Fortinet, GitLab

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 4 min de leitura

CTIR Gov do Brasil publicou uma alerta crítica sobre Check Point Quantum Security Gateway e recomendou aplicar de imediato as correções do fabricante. Em paralelo, o boletim do CISC confirmou exploração ativa de um bypass de autenticação em Fortinet, enquanto o INCIBE-CERT manteve seus avisos sobre GitLab e Stockagile.

Atualização 6 de outubro de 2026: O CTIR Gov do Brasil adicionou o ALERTA 91/2026 para uma vulnerabilidade crítica em Check Point Quantum Security Gateway e pediu a aplicação imediata das correções do fabricante. Novas análises técnicas também ligaram duas falhas da Check Point a execução remota de código sem autenticação e uso ativo após o patch.

Entre 25 de setembro e 6 de outubro, o CTIR Gov do Brasil publicou várias alertas de segurança que corrigem falhas críticas em produtos da Fortinet, do Cisco Identity Services Engine, do Adobe Commerce e Magento, além do Check Point Quantum Security Gateway. No mesmo período, o INCIBE-CERT divulgou avisos sobre 11 vulnerabilidades no GitLab e sete no Stockagile. Já o boletim brasileiro do CISC incluiu exploração ativa de um bypass de autenticação em dispositivos Fortinet.

¿Qué corrigiu o CTIR Gov do Brasil?

O CTIR Gov emitiu o ALERTA 86/2026 para uma atualização que corrige uma falha crítica em vários produtos Fortinet, o ALERTA 87/2026 para o Cisco Identity Services Engine, o ALERTA 85/2026 para o Adobe Commerce e Magento, e o ALERTA 91/2026 para o Check Point Quantum Security Gateway. Neste último caso, o órgão brasileiro recomendou aplicar imediatamente as correções do fabricante devido ao potencial de execução arbitrária de código por um atacante remoto.

No caso da Fortinet, o aviso 86/2026 identifica a CVE-2025-25249, informa que ela afeta, entre outros, FortiOS e FortiSwitchManager, e a inclui no catálogo CISA KEV. O mesmo documento traz um EPSS de 3,86%. O alerta 86/2026 foi publicado em 25 de setembro de 2026.

¿Qué pasó con Check Point?

Novos avisos e análises técnicas ampliaram o alcance do caso da Check Point, com duas vulnerabilidades que afetam tanto o Quantum Security Gateway quanto o Security Management. A Threat Frontier informou que a CVE-2026-85102 afeta a validação de certificados durante a negociação VPN e pode permitir execução de código sem autenticação a partir de um atacante remoto.

Segundo essa análise, os atacantes passaram a usar a CVE-2026-85102 três dias depois da publicação do patch. A Safe Security descreveu a mesma falha como uma vulnerabilidade de execução remota de código antes da autenticação no tratamento de certificados VPN e a relacionou com a CVE-2026-93616, que afeta o serviço web do Security Management por meio de traversal de caminhos e upload de arquivos.

A Bishop Fox publicou uma análise técnica da CVE-2026-93616 e apontou que ela permite execução remota de código como root, sem autenticação, contra o servidor de gestão da Check Point por meio de uma única porta TCP. Esse servidor contém a política do firewall e a autoridade certificadora interna da organização. Já o governo da Ilha de Man publicou um aviso independente informando que a Check Point documentou exploração ativa de uma vulnerabilidade no Management Server cuja exploração permite carregar e executar scripts arbitrários.

¿Qué disseram os boletins do Brasil sobre Fortinet?

O boletim do CISC de Vulnerabilidades do Brasil incluiu um trecho sobre exploração ativa de um bypass de autenticação em dispositivos Fortinet, identificado como CVE-2025-20265. O texto cita de forma explícita a expressão "Exploração Ativa de Bypass de Autenticação em Dispositivos Fortinet (Patch Bypass)", o que confirma atividade de exploração ativa nesse aviso.

O mesmo boletim também listou alertas sobre a CVE-2026-42031 no CKAN DataStore, a CVE-2026-44277 no Fortinet FortiAuthenticator, seis vulnerabilidades zero-day no Microsoft Windows, uma vulnerabilidade crítica de execução de código no 7-Zip, um bypass de autenticação no Check Point Remote Access VPN e múltiplas vulnerabilidades críticas no NGINX.

¿Qué pasó con GitLab y Stockagile?

O INCIBE-CERT publicou um aviso sobre 11 vulnerabilidades no GitLab, duas delas críticas, e recomendou atualizar para GitLab 19.2.7 ou posterior, 19.3.3 ou posterior e 19.4.1 ou posterior, conforme a ramificação instalada. A Forest Watch informou que o GitLab lançou patches de emergência 19.4.1, 19.3.3 e 19.2.7 para Community e Enterprise, que corrigem 11 vulnerabilidades, com duas falhas críticas classificadas com CVSS 9.9.

Os registros oficiais de CVE vinculam essas falhas críticas à CVE-2026-89078, uma dupla liberação ao analisar uma expressão regular manipulada em uma configuração de CI/CD, e à CVE-2026-93577, um estouro de inteiros no mesmo contexto. Em ambos os casos, sob certas condições, um usuário autenticado podia executar código arbitrário no servidor GitLab. Outro registro, a CVE-2026-92530, descreve um problema que podia permitir a falsificação da autoria de solicitações de merge durante importações Direct Transfer.

No Stockagile, o INCIBE-CERT alertou para sete vulnerabilidades de severidade média e afirmou que, por enquanto, não havia solução disponível nem registros de tentativas conhecidas de exploração.

¿Qué alcance regional dejan estes avisos?

Os materiais publicados pelo CTIR Gov, pelo CISC e pelo INCIBE-CERT mostram uma leva recente de alertas concentrada em produtos de uso amplo em ambientes corporativos e de infraestrutura. O Brasil concentrou avisos sobre Fortinet, Check Point, Cisco e Adobe, enquanto a Espanha, por meio do INCIBE-CERT, informou sobre GitLab e Stockagile com recomendações de atualização e, no segundo caso, sem solução disponível até o fechamento do aviso.

Fontes

Ver todas