Navegación

Se explota una vulnerabilidad en el sistema de gestión de seguridad de Check Point en ataques masivos.

fuente: https://meterpreter.org/check-point-security-management-flaw/

Actores maliciosos han descubierto un método para infiltrarse en la infraestructura de gestión de seguridad de Check Point, eludiendo por completo la autenticación por contraseña y adquiriendo instantáneamente privilegios administrativos absolutos. La empresa ha confirmado oficialmente la explotación activa de esta vulnerabilidad, aunque señala que hasta el momento solo una pequeña fracción de su clientela global se ha visto comprometida.

Identificada como CVE-2026-16232 (CVSS v3.1: 9.1 Crítico), esta grave vulnerabilidad afecta tanto al Servidor de Gestión de Seguridad como al Servidor de Gestión de Seguridad Multidominio. Estos componentes centrales son las plataformas fundamentales a través de las cuales las organizaciones empresariales orquestan sus políticas de seguridad y configuraciones de firewall. Para obtener estrategias de remediación detalladas y especificaciones técnicas, los administradores deben consultar el artículo de soporte de Check Point sk185169.

Últimas noticias

22 DE SEPTIEMBRE, 2026

Se ha descubierto un programa espía de PhantomRaven generado por LLM.

Ejecutivo CrowdStrike ha identificado una amenaza en la cadena de suministro denominada PhantomRaven, un programa de robo de información. Un supuesto cazador de...

Leer artículo →
22 DE SEPTIEMBRE, 2026

Vulnerabilidad de VeloCloud explotada CVE-2026-93952 Golpea 10

El 22 de septiembre de 2026, Arista Networks advirtió sobre ataques activos contra una vulnerabilidad crítica de VeloCloud. Identificada como CVE-2026-93952, la...

Leer artículo →
22 DE SEPTIEMBRE, 2026

El Grupo Tajin explota los mercados de garantía de Telegram.

Los ciberdelincuentes chinos abandonan cada vez más la infraestructura tradicional de la web oscura. Las operaciones que incluyen sofisticadas campañas de phish...

Leer artículo →