Check Point advierte de un vulnerabilidad «zero-day» en Management Server que se está aprovechando en ataques
También cubierto por: The Hacker News
Check Point Software lanzó correcciones de emergencia para solucionar una vulnerabilidad crítica que afecta al Servidor de Administración de Seguridad, la cual permite la ejecución de scripts arbitrarios. Esta falla, identificada con un código específico, consiste en un problema de salto de directorio que puede ser aprovechado por actores maliciosos sin autenticación para subir y ejecutar scripts de manera sencilla.
La compañía indicó que esta debilidad ya está siendo explotada activamente en ataques dirigidos a un pequeño grupo de clientes. Para mitigar el riesgo en aquellos sistemas donde no sea posible aplicar el parche de inmediato, la empresa recomendó implementar medidas temporales, tales como proteger los equipos detrás de un cortafuegos y restringir el acceso únicamente a direcciones IP confiables.
Además de este incidente, en los últimos meses se han reportado y advertido múltiples fallas de seguridad en diferentes productos de la misma marca, incluyendo problemas de omisión de autenticación y vulnerabilidades en pasarelas de seguridad que han sido utilizadas por grupos de ransomware, así como fallos recientes en redes privadas virtuales.