Navegación

Los hackers explotan vulnerabilidades críticas de la VPN de Check Point para obtener acceso remoto sin iniciar sesión.

fuente: https://cybersecuritynews.com/hackers-exploit-critical-check-point-vpn-flaws/

Check Point ha advertido que atacantes están explotando activamente dos vulnerabilidades críticas en sus productos de VPN y gestión, lo que permite el acceso remoto sin autenticación y la posible ejecución remota de código.

Ambas vulnerabilidades tienen una puntuación de gravedad CVSS de 9.8, y la compañía ha publicado correcciones que las organizaciones afectadas deben aplicar de inmediato.

La primera vulnerabilidad, identificada como CVE-2026-85102, afecta a las implementaciones de Check Point Security Gateway y Spark Firewall que utilizan VPN de acceso remoto o autenticación VPN de sitio a sitio basada en certificados.

La vulnerabilidad se debe a una validación incorrecta de los datos del certificado durante la negociación de la VPN, lo que puede permitir a un atacante remoto ejecutar código arbitrario sin credenciales válidas.

Últimas noticias

23 DE SEPTIEMBRE, 2026

Microsoft: Las actualizaciones de Windows de septiembre rompen las conexiones VPN Always On.

Microsoft ha notificado a los administradores de TI que los usuarios podrían experimentar problemas de conexión con Always On VPN tras instalar las actualizacio...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas en SolarWinds permiten a los atacantes ejecutar código de forma remota en servidores de observabilidad.

SolarWinds lanzó Observability Self-Hosted 2026.2.3 para corregir dos vulnerabilidades graves que podrían permitir a atacantes no autenticados ejecutar código d...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas de IBM FTM exponen los sistemas financieros a ataques.

El 23 de septiembre de 2026, IBM publicó un boletín de seguridad que abordaba 47 vulnerabilidades en Financial Transaction Manager (FTM). Estas vulnerabilidades...

Leer artículo →