Brasil alerta sobre Check Point
CTIR Gov do Brasil emitiu alerta crítico para Check Point e avisos sobre Fortinet, GitLab
CTIR Gov do Brasil publicou uma alerta crítica sobre Check Point Quantum Security Gateway e recomendou aplicar de imediato as correções do fabricante. Em paralelo, o boletim do CISC confirmou exploração ativa de um bypass de autenticação em Fortinet, enquanto o INCIBE-CERT manteve seus avisos sobre GitLab e Stockagile.
Atualização 6 de outubro de 2026: O CTIR Gov do Brasil adicionou o ALERTA 91/2026 para uma vulnerabilidade crítica em Check Point Quantum Security Gateway e pediu a aplicação imediata das correções do fabricante. Novas análises técnicas também ligaram duas falhas da Check Point a execução remota de código sem autenticação e uso ativo após o patch.
Entre 25 de setembro e 6 de outubro, o CTIR Gov do Brasil publicou várias alertas de segurança que corrigem falhas críticas em produtos da Fortinet, do Cisco Identity Services Engine, do Adobe Commerce e Magento, além do Check Point Quantum Security Gateway. No mesmo período, o INCIBE-CERT divulgou avisos sobre 11 vulnerabilidades no GitLab e sete no Stockagile. Já o boletim brasileiro do CISC incluiu exploração ativa de um bypass de autenticação em dispositivos Fortinet.
¿Qué corrigiu o CTIR Gov do Brasil?
O CTIR Gov emitiu o ALERTA 86/2026 para uma atualização que corrige uma falha crítica em vários produtos Fortinet, o ALERTA 87/2026 para o Cisco Identity Services Engine, o ALERTA 85/2026 para o Adobe Commerce e Magento, e o ALERTA 91/2026 para o Check Point Quantum Security Gateway. Neste último caso, o órgão brasileiro recomendou aplicar imediatamente as correções do fabricante devido ao potencial de execução arbitrária de código por um atacante remoto.
No caso da Fortinet, o aviso 86/2026 identifica a CVE-2025-25249, informa que ela afeta, entre outros, FortiOS e FortiSwitchManager, e a inclui no catálogo CISA KEV. O mesmo documento traz um EPSS de 3,86%. O alerta 86/2026 foi publicado em 25 de setembro de 2026.
¿Qué pasó con Check Point?
Novos avisos e análises técnicas ampliaram o alcance do caso da Check Point, com duas vulnerabilidades que afetam tanto o Quantum Security Gateway quanto o Security Management. A Threat Frontier informou que a CVE-2026-85102 afeta a validação de certificados durante a negociação VPN e pode permitir execução de código sem autenticação a partir de um atacante remoto.
Segundo essa análise, os atacantes passaram a usar a CVE-2026-85102 três dias depois da publicação do patch. A Safe Security descreveu a mesma falha como uma vulnerabilidade de execução remota de código antes da autenticação no tratamento de certificados VPN e a relacionou com a CVE-2026-93616, que afeta o serviço web do Security Management por meio de traversal de caminhos e upload de arquivos.
A Bishop Fox publicou uma análise técnica da CVE-2026-93616 e apontou que ela permite execução remota de código como root, sem autenticação, contra o servidor de gestão da Check Point por meio de uma única porta TCP. Esse servidor contém a política do firewall e a autoridade certificadora interna da organização. Já o governo da Ilha de Man publicou um aviso independente informando que a Check Point documentou exploração ativa de uma vulnerabilidade no Management Server cuja exploração permite carregar e executar scripts arbitrários.
¿Qué disseram os boletins do Brasil sobre Fortinet?
O boletim do CISC de Vulnerabilidades do Brasil incluiu um trecho sobre exploração ativa de um bypass de autenticação em dispositivos Fortinet, identificado como CVE-2025-20265. O texto cita de forma explícita a expressão "Exploração Ativa de Bypass de Autenticação em Dispositivos Fortinet (Patch Bypass)", o que confirma atividade de exploração ativa nesse aviso.
O mesmo boletim também listou alertas sobre a CVE-2026-42031 no CKAN DataStore, a CVE-2026-44277 no Fortinet FortiAuthenticator, seis vulnerabilidades zero-day no Microsoft Windows, uma vulnerabilidade crítica de execução de código no 7-Zip, um bypass de autenticação no Check Point Remote Access VPN e múltiplas vulnerabilidades críticas no NGINX.
¿Qué pasó con GitLab y Stockagile?
O INCIBE-CERT publicou um aviso sobre 11 vulnerabilidades no GitLab, duas delas críticas, e recomendou atualizar para GitLab 19.2.7 ou posterior, 19.3.3 ou posterior e 19.4.1 ou posterior, conforme a ramificação instalada. A Forest Watch informou que o GitLab lançou patches de emergência 19.4.1, 19.3.3 e 19.2.7 para Community e Enterprise, que corrigem 11 vulnerabilidades, com duas falhas críticas classificadas com CVSS 9.9.
Os registros oficiais de CVE vinculam essas falhas críticas à CVE-2026-89078, uma dupla liberação ao analisar uma expressão regular manipulada em uma configuração de CI/CD, e à CVE-2026-93577, um estouro de inteiros no mesmo contexto. Em ambos os casos, sob certas condições, um usuário autenticado podia executar código arbitrário no servidor GitLab. Outro registro, a CVE-2026-92530, descreve um problema que podia permitir a falsificação da autoria de solicitações de merge durante importações Direct Transfer.
No Stockagile, o INCIBE-CERT alertou para sete vulnerabilidades de severidade média e afirmou que, por enquanto, não havia solução disponível nem registros de tentativas conhecidas de exploração.
¿Qué alcance regional dejan estes avisos?
Os materiais publicados pelo CTIR Gov, pelo CISC e pelo INCIBE-CERT mostram uma leva recente de alertas concentrada em produtos de uso amplo em ambientes corporativos e de infraestrutura. O Brasil concentrou avisos sobre Fortinet, Check Point, Cisco e Adobe, enquanto a Espanha, por meio do INCIBE-CERT, informou sobre GitLab e Stockagile com recomendações de atualização e, no segundo caso, sem solução disponível até o fechamento do aviso.
Fontes
- Check Point CVE-2026-93616 Management RCE Exploitedthreatfrontier.com· Threat Frontier
- One Port to Root: Weaponizing Check Point Management…bishopfox.com· Bishop Fox
- Vulnerability Notice: Citrix, F5 & Check Pointcsc.gov.im· Cyber Security Centre, Isle of Man Government
- Boletim do CISC de Vulnerabilidadesgov.br· CISC / gov.br
- ALERTA 91/2026gov.br· CTIR Gov / gov.br
- This Week's CVE Priorities: Citrix, Check Point, F5, Cisco and PeopleSoft Under Active Exploitationsafe.security· Safe Security
- ALERTA 87/2026gov.br· Governo Federal do Brasil / CTIR Gov
- CVE-2026-92530 - CVE Recordcve.org· CVE.org
- INCIBE-CERT alerta de siete vulnerabilidades de severidad mediamoncloa.com· Moncloa
- 「GitLab」に再び緊急パッチ、CVSS基本値「9.9」の脆弱性2件に対処forest.watch.impress.co.jp· Forest Watch / Impress Watch
- CVE-2026-89078 - CVE Recordcve.org· CVE.org
- ALERTA 85/2026gov.br· Governo Federal do Brasil / CTIR Gov
- ALERTA 86/2026 — Vulnerabilidade crítica que afeta múltiplos produtos Fortinetgov.br· Governo Federal do Brasil / CTIR Gov
- Boletim do CISC de Vulnerabilidadesgov.br· Governo Federal do Brasil / CISC
- ALERTA 86/2026gov.br· Governo Federal do Brasil / CTIR Gov
- CVE-2026-93577 - CVE Recordcve.org· CVE.org
- INCIBE-CERT alerta de 11 vulnerabilidades en GitLab, dos de severidad críticamoncloa.com· Moncloa



