CiberLATAMbywhalemate

Brasil alerta sobre CVE-2024-24919 em VPNs

CERT.br alertou para a exploração ativa da CVE-2024-24919 em VPNs empresariais usadas no Brasil e pediu correção imediata.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

CERT.br publicou em 22 de julho de 2026 um alerta sobre vulnerabilidades críticas em VPNs empresariais exploradas ativamente, com foco em dispositivos amplamente usados no Brasil. Entre elas, citou a CVE-2024-24919 em equipamentos Check Point, com relatos de comprometimento em organizações brasileiras.

CERT.br publicou em 22 de julho de 2026 um alerta sobre vulnerabilidades críticas em VPNs empresariais que já estão sendo exploradas ativamente. Segundo o centro brasileiro, atacantes estão tirando proveito de CVEs recentes em dispositivos amplamente usados no Brasil para acessar redes corporativas.

CVE-2024-24919 em exploração ativa

No alerta, o órgão citou de forma específica a exploração ativa da CVE-2024-24919 em dispositivos Check Point VPN. De acordo com o CERT.br, já existem relatos de comprometimento em organizações brasileiras, e a orientação é aplicar imediatamente os patches do fabricante.

O CERT.br também informou que a CVE-2024-24919 permite que atacantes não autenticados leiam informações sensíveis da memória de gateways VPN afetados. Conforme a alerta, a falha vem sendo usada em ataques direcionados contra infraestruturas críticas e empresas de serviços no Brasil.

Resposta do fabricante

Depois, a Check Point publicou um advisory de segurança confirmando que a CVE-2024-24919 está sob exploração ativa na natureza. A empresa divulgou atualizações de software e medidas de mitigação, em linha com o alerta do CERT.br para as organizações que usam esses dispositivos.

Sinais do mercado local

A preocupação também chegou à cobertura de tecnologia e segurança no Brasil. O Convergência Digital informou que várias empresas locais teriam enfrentado incidentes de segurança ligados, segundo a publicação, à exploração da CVE-2024-24919 em suas soluções de VPN, citando como principais referências o advisory da Check Point e o alerta do CERT.br.

O cenário descrito pelas duas fontes coloca as VPNs empresariais entre os pontos mais sensíveis para organizações brasileiras que dependem desses equipamentos para acesso remoto às suas redes corporativas.

Fontes

Ver todas