CiberLATAMbywhalemate

CSIRT Panamá alerta para CVE-2026-18574

CSIRT Panamá e Check Point alertaram para a CVE-2026-18574, falha crítica que permite burlar autenticação e executar comandos.

Whalemate Labs · Pesquisa assistida por IA7 de ago. de 20262 min de leitura

O CSIRT Panamá publicou um aviso sobre a CVE-2026-18574 no Check Point Security Management Server e no Multi-Domain Security Management Server, uma falha crítica que permite burlar a autenticação de gestão e executar comandos arbitrários. No momento da divulgação, não havia indícios de exploração ativa, segundo o órgão e a própria fabricante.

Alerta sobre Check Point

O CSIRT Panamá publicou um aviso sobre a vulnerabilidade crítica CVE-2026-18574 no Check Point Security Management Server e no Multi-Domain Security Management Server. Segundo o órgão, no momento da divulgação não havia indícios de exploração ativa. A própria Check Point informou a mesma posição em seu boletim e descreveu a falha como um bypass de autenticação de gestão nesses produtos.

A vulnerabilidade permite burlar a autenticação de gestão e executar comandos arbitrários no sistema afetado, de acordo com o CSIRT Panamá. A Check Point também afirmou que não havia sinais de exploits ativos quando publicou seu comunicado.

Reação de outros CERTs

O INCIBE-CERT divulgou um alerta precoce sobre a CVE-2026-18574 em 3 de agosto, classificando-a como uma vulnerabilidade crítica de autenticação no Check Point Security Management Server e no MDS, com potencial para permitir execução remota de comandos arbitrários. No aviso, o órgão espanhol também lembrou que a Check Point não tinha indícios de exploração ativa.

Dois dias depois, o INCIBE-CERT ampliou sua cobertura com um aviso de alerta precoce sobre três vulnerabilidades críticas em produtos VMware. O órgão apontou impacto para VMware ESX, vCenter, Workstation e Fusion, entre outras plataformas associadas, e recomendou aplicar imediatamente os patches divulgados pela VMware no boletim VMSA-2026-0006.

Fora da América Latina, o Moneycontrol informou que o CERT-In emitiu uma nota de alta severidade sobre a CVE-2026-18574 e ressaltou a necessidade de instalar as atualizações de segurança da Check Point. A reportagem ampliou a cobertura do caso além da região.

Fontes

Ver todas