Navegación

Se explota una vulnerabilidad en el sistema de gestión de seguridad de Check Point en ataques masivos.

fuente: https://meterpreter.org/check-point-security-management-flaw/

Actores maliciosos han descubierto un método para infiltrarse en la infraestructura de gestión de seguridad de Check Point, eludiendo por completo la autenticación por contraseña y adquiriendo instantáneamente privilegios administrativos absolutos. La empresa ha confirmado oficialmente la explotación activa de esta vulnerabilidad, aunque señala que hasta el momento solo una pequeña fracción de su clientela global se ha visto comprometida.

Identificada como CVE-2026-16232 (CVSS v3.1: 9.1 Crítico), esta grave vulnerabilidad afecta tanto al Servidor de Gestión de Seguridad como al Servidor de Gestión de Seguridad Multidominio. Estos componentes centrales son las plataformas fundamentales a través de las cuales las organizaciones empresariales orquestan sus políticas de seguridad y configuraciones de firewall. Para obtener estrategias de remediación detalladas y especificaciones técnicas, los administradores deben consultar el artículo de soporte de Check Point sk185169.

Últimas noticias

17 DE JULIO, 2026

Una vulnerabilidad en la extensión Claude de Chrome permite que extensiones maliciosas activen acciones de IA.

Un fallo en la extensión Claude para Chrome de Anthropic podría permitir que una extensión maliciosa active acciones de IA predefinidas simulando clics del usua...

Leer artículo
17 DE JULIO, 2026

La vulnerabilidad CVE-2026-14266 de 7-Zip permite la ejecución remota de código a través de datos XZ manipulados.

La Zero Day Initiative publicó el aviso ZDI-26-444 el 15 de julio de 2026. Este aviso cubre una vulnerabilidad de 7-Zip identificada como CVE-2026-14266, con un...

Leer artículo
17 DE JULIO, 2026

El nuevo malware GoSerpent tiene como objetivo a gobiernos y diplomáticos del sudeste asiático con fines de espionaje.

Investigadores de ciberseguridad han descubierto un malware hasta ahora desconocido llamado GoSerpent, que se ha utilizado en ciberataques dirigidos a entidades...

Leer artículo