Navegación

Los hackers explotan vulnerabilidades críticas de la VPN de Check Point para obtener acceso remoto sin iniciar sesión.

fuente: https://cybersecuritynews.com/hackers-exploit-critical-check-point-vpn-flaws/

Check Point ha advertido que atacantes están explotando activamente dos vulnerabilidades críticas en sus productos de VPN y gestión, lo que permite el acceso remoto sin autenticación y la posible ejecución remota de código.

Ambas vulnerabilidades tienen una puntuación de gravedad CVSS de 9.8, y la compañía ha publicado correcciones que las organizaciones afectadas deben aplicar de inmediato.

La primera vulnerabilidad, identificada como CVE-2026-85102, afecta a las implementaciones de Check Point Security Gateway y Spark Firewall que utilizan VPN de acceso remoto o autenticación VPN de sitio a sitio basada en certificados.

La vulnerabilidad se debe a una validación incorrecta de los datos del certificado durante la negociación de la VPN, lo que puede permitir a un atacante remoto ejecutar código arbitrario sin credenciales válidas.

Últimas noticias

05 DE SEPTIEMBRE, 2026

Trezor afirma que la filtración de datos de ShipMonk expuso la información de 67.000 clientes estadounidenses.

El fabricante de monederos de hardware Trezor reveló el viernes que otros 67.000 clientes de EE. UU. se vieron afectados por una filtración de datos en su prove...

Leer artículo →
05 DE SEPTIEMBRE, 2026

CVE-2026-75754 (CVSS 10): RCE raíz del Centro de control de ASUS.

ASUS publicó la vulnerabilidad CVE-2026-75754 el 4 de septiembre de 2026. Esta vulnerabilidad de ASUS Control Center obtiene una puntuación CVSS máxima de 10.0....

Leer artículo →
05 DE SEPTIEMBRE, 2026

PostgreSQL corrige un fallo de decodificación lógica de 12 años de antigüedad que permite la ejecución de código de rol de replicación.

PostgreSQL ha publicado actualizaciones para solucionar una vulnerabilidad de seguridad que permite que una cuenta con el atributo REPLICATION ejecute código ar...

Leer artículo →