Navegación

Los hackers explotan vulnerabilidades críticas de la VPN de Check Point para obtener acceso remoto sin iniciar sesión.

fuente: https://cybersecuritynews.com/hackers-exploit-critical-check-point-vpn-flaws/

Check Point ha advertido que atacantes están explotando activamente dos vulnerabilidades críticas en sus productos de VPN y gestión, lo que permite el acceso remoto sin autenticación y la posible ejecución remota de código.

Ambas vulnerabilidades tienen una puntuación de gravedad CVSS de 9.8, y la compañía ha publicado correcciones que las organizaciones afectadas deben aplicar de inmediato.

La primera vulnerabilidad, identificada como CVE-2026-85102, afecta a las implementaciones de Check Point Security Gateway y Spark Firewall que utilizan VPN de acceso remoto o autenticación VPN de sitio a sitio basada en certificados.

La vulnerabilidad se debe a una validación incorrecta de los datos del certificado durante la negociación de la VPN, lo que puede permitir a un atacante remoto ejecutar código arbitrario sin credenciales válidas.

Últimas noticias

25 DE SEPTIEMBRE, 2026

Microsoft: Las recientes actualizaciones de Windows provocan problemas al cargar el escritorio.

Microsoft ha confirmado que algunos usuarios podrían experimentar problemas de carga del escritorio, incluyendo pantallas negras, tras instalar las actualizacio...

Leer artículo →
25 DE SEPTIEMBRE, 2026

El marcador de posición third-party[.]com, referenciado en más de 1700 repositorios, ahora sirve contenido malicioso.

Se ha detectado que el dominio "third-party[.]com", comúnmente utilizado como marcador de posición para documentación, sirve como señuelo de ClickFix...

Leer artículo →
25 DE SEPTIEMBRE, 2026

La proliferación de secretos es un problema de identidad que la IA acaba de hacer imposible de ignorar.

Los agentes de codificación con IA están transformando la velocidad con la que los desarrolladores crean y distribuyen software, así como la rapidez con la que...

Leer artículo →