fuente: https://cybersecuritynews.com/hackers-exploit-critical-check-point-vpn-flaws/
Check Point ha advertido que atacantes están explotando activamente dos vulnerabilidades críticas en sus productos de VPN y gestión, lo que permite el acceso remoto sin autenticación y la posible ejecución remota de código.
Ambas vulnerabilidades tienen una puntuación de gravedad CVSS de 9.8, y la compañía ha publicado correcciones que las organizaciones afectadas deben aplicar de inmediato.
La primera vulnerabilidad, identificada como CVE-2026-85102, afecta a las implementaciones de Check Point Security Gateway y Spark Firewall que utilizan VPN de acceso remoto o autenticación VPN de sitio a sitio basada en certificados.
La vulnerabilidad se debe a una validación incorrecta de los datos del certificado durante la negociación de la VPN, lo que puede permitir a un atacante remoto ejecutar código arbitrario sin credenciales válidas.
Symantec detectó el malware Daxin ejecutándose en un equipo comprometido en Taiwán en mayo de 2026. Esto ocurrió más de cuatro años después de que la compañía r...
Leer artículo →Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el...
Leer artículo →Qualys descubrió una vulnerabilidad de escalada de privilegios en snap-confine, identificada como CVE-2026-8933. Esta vulnerabilidad permite que cualquier usuar...
Leer artículo →