Detalle de la noticia

Vulnerabilidad

Check Point advierte de un vulnerabilidad «zero-day» en Management Server que se está aprovechando en ataques

Fuente: BleepingComputer Publicado: 22/09/2026 · 16:32 UTC

También cubierto por: The Hacker News

Compartir:
Vulnerabilidad Check Point advierte de un vulnerabilidad «zero-day» en Management Server que se está aprovechando en ataques
Imagen: BleepingComputer

Check Point Soft­wa­re lanzó co­rrec­cio­nes de emer­gen­cia para so­lu­cio­nar una vul­ne­ra­bi­li­dad crí­ti­ca que afec­ta al Ser­vi­dor de Ad­mi­nis­tra­ción de Se­gu­ri­dad, la cual per­mi­te la eje­cu­ción de scripts ar­bi­tra­rios. Esta falla, iden­ti­fi­ca­da con un có­di­go es­pe­cí­fi­co, con­sis­te en un pro­ble­ma de salto de di­rec­to­rio que puede ser apro­ve­cha­do por ac­to­res ma­li­cio­sos sin au­ten­ti­ca­ción para subir y eje­cu­tar scripts de ma­ne­ra sen­ci­lla.

La com­pa­ñía in­di­có que esta de­bi­li­dad ya está sien­do ex­plo­ta­da ac­ti­va­men­te en ata­ques di­ri­gi­dos a un pe­que­ño grupo de clien­tes. Para mi­ti­gar el ries­go en aque­llos sis­te­mas donde no sea po­si­ble apli­car el par­che de in­me­dia­to, la em­pre­sa re­co­men­dó im­ple­men­tar me­di­das tem­po­ra­les, tales como pro­te­ger los equi­pos de­trás de un cor­ta­fue­gos y res­trin­gir el ac­ce­so úni­ca­men­te a di­rec­cio­nes IP con­fia­bles.

Ade­más de este in­ci­den­te, en los úl­ti­mos meses se han re­por­ta­do y ad­ver­ti­do múl­ti­ples fa­llas de se­gu­ri­dad en di­fe­ren­tes pro­duc­tos de la misma marca, in­clu­yen­do pro­ble­mas de omi­sión de au­ten­ti­ca­ción y vul­ne­ra­bi­li­da­des en pa­sa­re­las de se­gu­ri­dad que han sido uti­li­za­das por gru­pos de ran­som­wa­re, así como fa­llos re­cien­tes en redes pri­va­das vir­tua­les.