Navegación

Los hackers explotan vulnerabilidades críticas de la VPN de Check Point para obtener acceso remoto sin iniciar sesión.

fuente: https://cybersecuritynews.com/hackers-exploit-critical-check-point-vpn-flaws/

Check Point ha advertido que atacantes están explotando activamente dos vulnerabilidades críticas en sus productos de VPN y gestión, lo que permite el acceso remoto sin autenticación y la posible ejecución remota de código.

Ambas vulnerabilidades tienen una puntuación de gravedad CVSS de 9.8, y la compañía ha publicado correcciones que las organizaciones afectadas deben aplicar de inmediato.

La primera vulnerabilidad, identificada como CVE-2026-85102, afecta a las implementaciones de Check Point Security Gateway y Spark Firewall que utilizan VPN de acceso remoto o autenticación VPN de sitio a sitio basada en certificados.

La vulnerabilidad se debe a una validación incorrecta de los datos del certificado durante la negociación de la VPN, lo que puede permitir a un atacante remoto ejecutar código arbitrario sin credenciales válidas.

Últimas noticias

22 DE JUNIO, 2026

QNAP corrige múltiples vulnerabilidades de inyección que permitían la ejecución arbitraria de comandos.

QNAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades que afectan a sus sistemas operativos NAS de uso generalizado, incluid...

Leer artículo →
22 DE JUNIO, 2026

Se lanza pgAdmin 4 con correcciones para siete vulnerabilidades de seguridad y nuevas funciones.

Se ha lanzado la versión 9.16 de pgAdmin 4, que ofrece una combinación de nuevas funciones, correcciones de errores y actualizaciones de seguridad críticas para...

Leer artículo →
22 DE JUNIO, 2026

90 GitHub Actions Checkout Actualizar Bloquea flujos de trabajo activados por pull_request_target malicioso

GitHub ha implementado una importante mejora de seguridad en GitHub Actions actualizando actions/checkout para bloquear flujos de trabajo inseguros que abusan d...

Leer artículo →