fuente: https://meterpreter.org/check-point-security-management-flaw/
Actores maliciosos han descubierto un método para infiltrarse en la infraestructura de gestión de seguridad de Check Point, eludiendo por completo la autenticación por contraseña y adquiriendo instantáneamente privilegios administrativos absolutos. La empresa ha confirmado oficialmente la explotación activa de esta vulnerabilidad, aunque señala que hasta el momento solo una pequeña fracción de su clientela global se ha visto comprometida.
Identificada como CVE-2026-16232 (CVSS v3.1: 9.1 Crítico), esta grave vulnerabilidad afecta tanto al Servidor de Gestión de Seguridad como al Servidor de Gestión de Seguridad Multidominio. Estos componentes centrales son las plataformas fundamentales a través de las cuales las organizaciones empresariales orquestan sus políticas de seguridad y configuraciones de firewall. Para obtener estrategias de remediación detalladas y especificaciones técnicas, los administradores deben consultar el artículo de soporte de Check Point sk185169.
Citrix ha publicado actualizaciones para solucionar dos fallos de seguridad que afectan a las implementaciones de NetScaler ADC y NetScaler Gateway, incluyendo...
Leer artículo →Se han presentado varias demandas contra la empresa de verificación de identidad IDScan después de que, supuestamente, unos hackers vulneraran el servicio y ofr...
Leer artículo →Microsoft está investigando un problema que provoca que algunos usuarios de Windows experimenten retrasos significativos o incluso fallos al iniciar el cliente...
Leer artículo →