Threats

CNCS alerta para falhas críticas em SAP e Check Point

Dois novos alertas do CNCS destacam vulnerabilidades críticas no SAP Kernel e em produtos Check Point que podem permitir a execução remota de código sem autenticação

11/09/2026

CNCS alerta para falhas críticas em SAP e Check Point
Song_about_summer / AdobeStock

O Centro Nacional de Cibersegurança (CNCS) emitiu dois alertas de vulnerabilidade relacionados com sistemas SAP e Check Point, depois da divulgação de falhas críticas que podem permitir a atacantes remotos executar código nos sistemas afetados sem necessidade de autenticação.

No caso da SAP, o alerta surge na sequência das atualizações de segurança de setembro, que corrigem duas vulnerabilidades críticas no SAP Kernel e no SAP NetWeaver Message Server. Ambas podem ser exploradas remotamente sem credenciais e, em caso de sucesso, permitir a execução de comandos no sistema operativo com os privilégios da conta responsável pela instalação SAP.

A mais grave é a CVE-2026-44756, com uma classificação CVSS de 10,0. A vulnerabilidade resulta de um problema de corrupção de memória no processamento do SAP Extended Passport e foi denominada OVERPASS pelos investigadores da Onapsis que a descobriram.

A falha afeta várias versões do SAP Kernel e do Web Dispatcher. Segundo a análise divulgada pelo CERT-EU, a exploração pode levar ao comprometimento do sistema afetado e dos dados empresariais nele processados.

A segunda vulnerabilidade, CVE-2026-58240, apresenta uma classificação CVSS de 9,8 e resulta da ausência de uma verificação de autenticação no SAP NetWeaver Message Server. Também neste caso é possível a exploração remota sem autenticação. A SAP disponibilizou correções para ambas as falhas e recomenda a aplicação prioritária das atualizações.

Falhas críticas afetam soluções Check Point

O segundo alerta do CNCS está relacionado com os Check Point Quantum Security Gateway e Quantum Security Management, afetados pelas vulnerabilidades CVE-2026-85102 e CVE-2026-85103, ambas classificadas com 9,8 numa escala CVSS de 10.

A CVE-2026-85102 resulta de uma validação inadequada de certificados durante a negociação de ligações VPN. Um atacante remoto sem autenticação pode explorar a vulnerabilidade para executar código arbitrário num Quantum Security Gateway vulnerável.

Já a CVE-2026-85103 corresponde a um buffer overflow no processamento ASN.1 de certificados VPN e afeta tanto o Quantum Security Gateway como o Quantum Security Management. A exploração pode igualmente permitir execução remota de código sem autenticação.

Entre as versões afetadas encontram-se R81.20, R82 e R82.10, dependendo da versão do Jumbo Hotfix instalada. A Check Point recomenda a instalação das atualizações mais recentes e indica que os clientes que utilizam Check Point Live Patch começaram a receber proteção automática a partir de 9 de setembro.

Ao contrário de outros alertas recentes relacionados com vulnerabilidades já utilizadas em ataques, não existem atualmente indicações de exploração ativa destas duas falhas da Check Point, segundo a fabricante, que afirma tê-las identificado internamente.

Os dois alertas reforçam a recomendação para que as organizações com sistemas SAP ou equipamentos Check Point afetados identifiquem as versões instaladas e apliquem as respetivas correções de segurança com prioridade, sobretudo devido à possibilidade de exploração remota sem autenticação.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº31 AGOSTO 2026

IT SECURITY Nº31 AGOSTO 2026

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.