Check Point advierte de que hay piratas informáticos que aprovechan una vulnerabilidad de ejecución remota de código (RCE) en Security Gateway VPN
La compañía de ciberseguridad Check Point ha confirmado que se están explotando activamente dos vulnerabilidades en sus productos. La primera, identificada como una falla de ejecución remota de código previa a la autenticación en el manejo de certificados VPN de Security Gateway. La segunda corresponde a un problema de salto de ruta previo a la autenticación que afecta al servicio web de administración, el cual fue aprovechado como día cero.
Organismos oficiales y agencias gubernamentales han respondido a estas amenazas. Por un lado, las autoridades de ciberseguridad de los Países Bajos emitieron una alerta recomendando aplicar actualizaciones debido a que se preveía una explotación inminente. Por otro lado, la CISA incorporó ambas fallas en su catálogo de vulnerabilidades explotadas conocidas y estableció un plazo límite para que las agencias federales apliquen las correcciones o mitigaciones necesarias.
Para hacer frente a estos riesgos, Check Point aconseja a los administradores instalar parches específicos, como LivePatch Take 26 en versiones compatibles o las actualizaciones acumulativas correspondientes. Asimismo, se detallan configuraciones alternativas en caso de que no sea posible actualizar de inmediato, tales como modificar reglas de VPN y restringir direcciones IP o servicios específicos, aunque estas medidas de mitigación no aplican para los cortafuegos Spark administrados localmente.