Navegación

Se explota una vulnerabilidad en el sistema de gestión de seguridad de Check Point en ataques masivos.

fuente: https://meterpreter.org/check-point-security-management-flaw/

Actores maliciosos han descubierto un método para infiltrarse en la infraestructura de gestión de seguridad de Check Point, eludiendo por completo la autenticación por contraseña y adquiriendo instantáneamente privilegios administrativos absolutos. La empresa ha confirmado oficialmente la explotación activa de esta vulnerabilidad, aunque señala que hasta el momento solo una pequeña fracción de su clientela global se ha visto comprometida.

Identificada como CVE-2026-16232 (CVSS v3.1: 9.1 Crítico), esta grave vulnerabilidad afecta tanto al Servidor de Gestión de Seguridad como al Servidor de Gestión de Seguridad Multidominio. Estos componentes centrales son las plataformas fundamentales a través de las cuales las organizaciones empresariales orquestan sus políticas de seguridad y configuraciones de firewall. Para obtener estrategias de remediación detalladas y especificaciones técnicas, los administradores deben consultar el artículo de soporte de Check Point sk185169.

Últimas noticias

03 DE SEPTIEMBRE, 2026

Google lanza Gemini 3.8 Flash para programar.

No han pasado ni tres semanas desde que apareció Gemini 3.7 Flash y Google ya tiene otra IA para reemplazarlo. El gigante tecnológico anunció Gemini 3.8 Flash,...

Leer artículo →
03 DE SEPTIEMBRE, 2026

Los atacantes convierten el entorno de ejecución Node.js, de confianza, en una herramienta de distribución de malware en ataques dirigidos.

Los ciberdelincuentes están aprovechando el entorno de ejecución de JavaScript Node.js, de confianza, en múltiples ciberataques para desplegar código malicioso....

Leer artículo →
03 DE SEPTIEMBRE, 2026

Un fallo en el plugin de copias de seguridad de WordPress expone millones de sitios web a ataques de piratería.

Una vulnerabilidad de inyección SQL en el plugin All-in-One WP Migration and Backup para WordPress podría permitir a atacantes no autenticados ejecutar código r...

Leer artículo →