Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

El parche de Check Point explota la falla de SmartConsole y otorga acceso completo de administrador

DOE y DOL colaboran en innovación minera y tecnología de seguridad

How the insurance market must adapt to the rise of LEO constellations

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El parche de Check Point explota la falla de SmartConsole y otorga acceso completo de administrador
Identidad

El parche de Check Point explota la falla de SmartConsole y otorga acceso completo de administrador

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 23, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Rabi Lakshmanan23 de julio de 2026Vulnerabilidad/Seguridad de la red

Check Point ha lanzado actualizaciones de seguridad para abordar múltiples vulnerabilidades que afectan sus productos de gestión de seguridad y gestión multidominio (MDSM). Esto incluye cualquier defecto crítico preexistente. La explotación activa tiene lugar en la naturaleza..

Esta falla de seguridad, rastreada como CVE-2026-16232 (puntaje CVSS: 9.3), es una omisión de autenticación que afecta el proceso de inicio de sesión de Check Point SmartConsole, permitiendo a un atacante remoto no autenticado obtener un token de inicio de sesión de la aplicación y usarlo para autenticarse con privilegios administrativos completos.

«Una explotación exitosa podría permitir al atacante modificar políticas o configuraciones de seguridad», según la descripción de la falla en CVE.org. «La explotación remota requiere acceso a Internet a la dirección IP del servidor de administración y una configuración que no restrinja a los clientes confiables».

Rotem Finkelstein, vicepresidente de investigación de Check Point, dijo que la compañía es consciente de que un pequeño número de clientes están siendo atacados por la falla y les ha notificado. No especificó la naturaleza del ataque ni cuándo fue descubierto.

«Esto sólo afecta a configuraciones muy específicas en las que la gestión está expuesta directamente a Internet sin restricciones de IP», añadió Finkelstein.

Los proveedores de ciberseguridad compartieron los siguientes indicadores de compromiso (IoC) relacionados con esta actividad.

151.241.99(.)207 151.241.99(.)233 158.62.198(.)182 192.142.10(.)99 139.28.37(.)250 194.213.18(.)137

También se han publicado parches para otras dos fallas.

CVE-2026-62144 (Puntuación CVSS: 9.3): una vulnerabilidad de omisión de autenticación en Check Point Security Management y Multi-Domain Security Management permite que un atacante remoto no autenticado ejecute comandos administrativos en Management Server, como Security Gateway run-script o exec-command. CVE-2026-62145 (Puntuación CVSS: 7,5): una vulnerabilidad de gestión de privilegios inadecuada en Check Point Gaia Portal permite a un atacante autenticado con privilegios de solo lectura de Gaia Portal ejecutar comandos con privilegios de root.

Al igual que con CVE-2026-16232, la explotación exitosa de CVE-2026-62144 no requiere protección de firewall o acceso administrativo sin restricciones a un cliente confiable (cliente GUI). Los tres problemas afectan a las siguientes versiones:

R77,30 R80 R80,10 R80,20 R80,30 R81 R81,10 R81,20 R82 R82,10

Recomendamos que los clientes apliquen la revisión Jumbo del 22 de julio, restrinjan los clientes confiables (clientes GUI) a direcciones IP/subredes confiables, protejan el acceso administrativo con un firewall y restrinjan el acceso a direcciones IP confiables.

Tras este desarrollo, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó la falla a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) y pidió a las agencias del Poder Ejecutivo Civil Federal (FCEB) que aplicaran las correcciones necesarias antes del 25 de julio de 2026.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleDOE y DOL colaboran en innovación minera y tecnología de seguridad
corp@blsindustriaytecnologia.com
  • Website

Related Posts

GitHub reduce los pagos públicos de recompensas por errores y traslada la recompensa máxima al nivel VIP

julio 22, 2026

Una falla en el snap-confine de Ubuntu podría permitir a los usuarios locales obtener privilegios de root en instalaciones de escritorio predeterminadas

julio 22, 2026

Un fallo en la extensión de Adobe Acrobat permite a sitios maliciosos leer datos web de WhatsApp

julio 22, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

El parche de Check Point explota la falla de SmartConsole y otorga acceso completo de administrador

DOE y DOL colaboran en innovación minera y tecnología de seguridad

How the insurance market must adapt to the rise of LEO constellations

Después de un trimestre impactante, IBM insiste en que la IA no destruirá el mainframe

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.