Threats
Dois novos alertas do CNCS destacam vulnerabilidades críticas no SAP Kernel e em produtos Check Point que podem permitir a execução remota de código sem autenticação
11/09/2026
|
O Centro Nacional de Cibersegurança (CNCS) emitiu dois alertas de vulnerabilidade relacionados com sistemas SAP e Check Point, depois da divulgação de falhas críticas que podem permitir a atacantes remotos executar código nos sistemas afetados sem necessidade de autenticação. No caso da SAP, o alerta surge na sequência das atualizações de segurança de setembro, que corrigem duas vulnerabilidades críticas no SAP Kernel e no SAP NetWeaver Message Server. Ambas podem ser exploradas remotamente sem credenciais e, em caso de sucesso, permitir a execução de comandos no sistema operativo com os privilégios da conta responsável pela instalação SAP. A mais grave é a CVE-2026-44756, com uma classificação CVSS de 10,0. A vulnerabilidade resulta de um problema de corrupção de memória no processamento do SAP Extended Passport e foi denominada OVERPASS pelos investigadores da Onapsis que a descobriram. A falha afeta várias versões do SAP Kernel e do Web Dispatcher. Segundo a análise divulgada pelo CERT-EU, a exploração pode levar ao comprometimento do sistema afetado e dos dados empresariais nele processados. A segunda vulnerabilidade, CVE-2026-58240, apresenta uma classificação CVSS de 9,8 e resulta da ausência de uma verificação de autenticação no SAP NetWeaver Message Server. Também neste caso é possível a exploração remota sem autenticação. A SAP disponibilizou correções para ambas as falhas e recomenda a aplicação prioritária das atualizações. Falhas críticas afetam soluções Check PointO segundo alerta do CNCS está relacionado com os Check Point Quantum Security Gateway e Quantum Security Management, afetados pelas vulnerabilidades CVE-2026-85102 e CVE-2026-85103, ambas classificadas com 9,8 numa escala CVSS de 10. A CVE-2026-85102 resulta de uma validação inadequada de certificados durante a negociação de ligações VPN. Um atacante remoto sem autenticação pode explorar a vulnerabilidade para executar código arbitrário num Quantum Security Gateway vulnerável. Já a CVE-2026-85103 corresponde a um buffer overflow no processamento ASN.1 de certificados VPN e afeta tanto o Quantum Security Gateway como o Quantum Security Management. A exploração pode igualmente permitir execução remota de código sem autenticação. Entre as versões afetadas encontram-se R81.20, R82 e R82.10, dependendo da versão do Jumbo Hotfix instalada. A Check Point recomenda a instalação das atualizações mais recentes e indica que os clientes que utilizam Check Point Live Patch começaram a receber proteção automática a partir de 9 de setembro. Ao contrário de outros alertas recentes relacionados com vulnerabilidades já utilizadas em ataques, não existem atualmente indicações de exploração ativa destas duas falhas da Check Point, segundo a fabricante, que afirma tê-las identificado internamente. Os dois alertas reforçam a recomendação para que as organizações com sistemas SAP ou equipamentos Check Point afetados identifiquem as versões instaladas e apliquem as respetivas correções de segurança com prioridade, sobretudo devido à possibilidade de exploração remota sem autenticação. |