Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Check Point corrige vulnerabilidad en SmartConsole que permitía acceso total de administrador


Check Point lanzó actualizaciones para corregir tres vulnerabilidades, destacando una falla crítica (CVE-2026-16232) que permite saltar la autenticación y obtener privilegios administrativos. Este fallo ya está siendo explotado y afecta a servidores de gestión expuestos a internet sin restricciones de IP. Se recomienda aplicar el parche Jumbo hotfix del 22 de julio y restringir el acceso a clientes confiables.




Check Point ha lanzado actualizaciones de seguridad para solucionar múltiples vulnerabilidades que afectan a los productos de Gestión de Seguridad y Gestión Multi-Dominio (MDSM), incluido un fallo crítico que ha sido explotado activamente en entornos reales.

El fallo de seguridad, identificado como CVE-2026-16232 (puntuación CVSS: 9.3), es una omisión de autenticación que afecta al proceso de inicio de sesión de Check Point SmartConsole, lo que permite a un atacante remoto no autenticado obtener un token de inicio de sesión de la aplicación y utilizarlo para autenticarse con privilegios administrativos completos.

"La explotación exitosa permite al atacante modificar las políticas de seguridad y las configuraciones de seguridad", según la descripción del fallo en CVE.org. "La explotación remota requiere acceso a internet a la dirección IP del Servidor de Gestión y una configuración que no restrinja los Clientes de Confianza".

Lotem Finkelstein, vicepresidente de investigación de Check Point, afirmó que la empresa tiene conocimiento de que un pequeño número de clientes ha sido objetivo de este fallo y que ya les ha notificado. No reveló la naturaleza de los ataques ni cuándo fueron descubiertos.

"Esto solo afecta a una configuración muy específica: cuando la Gestión está expuesta directamente a internet sin restricciones de IP", añadió Finkelstein.

El proveedor de ciberseguridad ha compartido los siguientes indicadores de compromiso (IoCs) asociados con la actividad:
  • * 151.241.99[.]207
  • * 151.241.99[.]233
  • * 158.62.198[.]182
  • * 192.142.10[.]99
  • * 139.28.37[.]250
  • * 194.213.18[.]137

También se han lanzado parches para otros dos fallos:

* CVE-2026-62144 (puntuación CVSS: 9.3) - Una vulnerabilidad de omisión de autenticación en Check Point Security Management y Multi-Domain Security Management que permite a un atacante remoto no autenticado ejecutar comandos administrativos en el Servidor de Gestión, incluyendo run-script y exec-command en el Security Gateway.
* CVE-2026-62145 (puntuación CVSS: 7.5) - Una vulnerabilidad de gestión incorrecta de privilegios en Check Point Gaia Portal que permite a un atacante autenticado con privilegios de solo lectura de Gaia Portal ejecutar comandos con privilegios de root.

Al igual que en el caso de CVE-2026-16232, la explotación exitosa de CVE-2026-62144 requiere acceso de gestión sin protección de Firewall o sin restricciones en los Clientes de Confianza (clientes GUI). Los tres problemas afectan a las siguientes versiones:

  • * R77.30
  • * R80
  • * R80.10
  • * R80.20
  • * R80.30
  • * R81
  • * R81.10
  • * R81.20
  • * R82
  • * R82.10

Se recomienda a los clientes aplicar el hotfix Jumbo del 22 de julio, limitar los Clientes de Confianza (clientes GUI) a direcciones IP/subredes confiables, asegurar el acceso de Gestión con Firewall y restringir el acceso a direcciones IP confiables.

Este acontecimiento ha llevado a la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) a añadir el fallo a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), exigiendo que las agencias de la Rama Ejecutiva Civil Federal (FCEB) apliquen las correcciones necesarias antes del 25 de julio de 2026.

Fuente:
THN


0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.