Navegación

Los hackers explotan vulnerabilidades críticas de la VPN de Check Point para obtener acceso remoto sin iniciar sesión.

fuente: https://cybersecuritynews.com/hackers-exploit-critical-check-point-vpn-flaws/

Check Point ha advertido que atacantes están explotando activamente dos vulnerabilidades críticas en sus productos de VPN y gestión, lo que permite el acceso remoto sin autenticación y la posible ejecución remota de código.

Ambas vulnerabilidades tienen una puntuación de gravedad CVSS de 9.8, y la compañía ha publicado correcciones que las organizaciones afectadas deben aplicar de inmediato.

La primera vulnerabilidad, identificada como CVE-2026-85102, afecta a las implementaciones de Check Point Security Gateway y Spark Firewall que utilizan VPN de acceso remoto o autenticación VPN de sitio a sitio basada en certificados.

La vulnerabilidad se debe a una validación incorrecta de los datos del certificado durante la negociación de la VPN, lo que puede permitir a un atacante remoto ejecutar código arbitrario sin credenciales válidas.

Últimas noticias

04 DE AGOSTO, 2026

La IA ha resuelto uno de los grandes problemas de la ciberseguridad: encontrar fallos. Ahora tenemos otro mucho mayor

Está muy bien que la IA ayude a que el software sea más seguro, pero eso impone tareas ingentes de verificación y actualización sin romper cosas. En junio de 20...

Leer artículo →
03 DE AGOSTO, 2026

El dominio .web finalmente llega a la raíz del DNS después de una década de disputas.

ICANN ha completado la delegación del dominio de nivel superior .web a la raíz DNS global. Esto significa que el TLD ahora se encuentra en la zona raíz y, una v...

Leer artículo →
03 DE AGOSTO, 2026

Un ciberdelincuente chino utiliza el kit filtrado de DarkSword para desplegar Ghostblade en iOS.

Se ha detectado a un actor malicioso chino desconocido que lleva a cabo una campaña dirigida a dispositivos Apple iOS mediante una versión filtrada del kit de e...

Leer artículo →