🛡 VULNERABILIDADES 🛡

Check Point corrige una nueva vulnerabilidad crítica explotada activamente

🛡CyberObservatorio
Check Point corrige una nueva vulnerabilidad crítica explotada activamente
Idioma

Check Point corrige una nueva vulnerabilidad crítica explotada activamente

Fuente: Security Affairs

**Vulnerabilidad Crítica en los Servidores de Gestión de Seguridad de Check Point: Análisis de CVE-2026-93616**

En un contexto donde la ciberseguridad se ha convertido en una de las principales preocupaciones para las organizaciones de todos los tamaños, la reciente divulgación de una vulnerabilidad crítica por parte de Check Point subraya la urgencia de mantener actualizados los sistemas de protección. La empresa ha emitido parches de emergencia para una falla de recorrido de directorio, catalogada como CVE-2026-93616, que afecta a su servidor de gestión de seguridad. Este tipo de vulnerabilidad es especialmente preocupante ya que permite a los atacantes ejecutar scripts maliciosos en servidores vulnerables sin necesidad de iniciar sesión, lo que implica un riesgo significativo para la integridad de las redes empresariales.

La importancia de esta vulnerabilidad radica en su capacidad para comprometer no solo el servidor de gestión de seguridad principal, sino también otros productos de Check Point, como el Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server y SmartEvent. Dado que el servidor de gestión controla políticas de seguridad, actividades administrativas y registros del sistema en toda la infraestructura de Check Point, un compromiso de este tipo podría tener implicaciones devastadoras para la seguridad de la red empresarial en su conjunto.

Imagen del articulo

Check Point ha alertado que la vulnerabilidad está siendo explotada activamente. La empresa ha identificado que un número reducido de clientes ya ha sido atacado, aunque el número total de víctimas podría ser mayor, ya que algunos incidentes pueden no ser detectados o reportados. Esto plantea un grave riesgo no solo para las empresas afectadas, sino también para la confianza en la seguridad de las soluciones que ofrecen empresas reconocidas en el sector.

Además de la divulgación de la vulnerabilidad, Check Point ha publicado indicadores de compromiso (IOCs) en su aviso de seguridad, lo que proporciona a los equipos de seguridad una herramienta para verificar sus sistemas y registros en busca de signos de un ataque. Esta medida es crucial para que las empresas puedan actuar con rapidez y contener cualquier brecha de seguridad que pudiera haber ocurrido.

En caso de que la instalación del parche no sea inmediata, la compañía recomienda como medida temporal colocar el sistema vulnerable detrás de un firewall y restringir el acceso únicamente a direcciones IP de confianza. Esta configuración puede realizarse a través de la opción Manage & Settings → Permissions & Administrators → Trusted Clients en SmartConsole. Sin embargo, es importante destacar que esta solución es provisional y no sustituye la necesidad de aplicar el parche de seguridad de manera oportuna.

Este incidente no es aislado. Hace apenas dos semanas, el Centro Nacional de Ciberseguridad de los Países Bajos advirtió sobre dos fallos críticos en la VPN de Check Point, identificados como CVE-2026-85102 y CVE-2026-85103, anticipando que se esperaban intentos de explotación inminentes. En julio, Check Point también había solucionado otra vulnerabilidad crítica de bypass de autenticación, identificada como CVE-2026-16232, que afectaba tanto al servidor de gestión de seguridad como al Multi-Domain Management Server (MDSM). Esta vulnerabilidad permitía a atacantes remotos no autenticados obtener un token de inicio de sesión de SmartConsole, otorgando acceso administrativo completo.

La acumulación de vulnerabilidades críticas en los productos de Check Point destaca la necesidad de que las empresas mantengan una vigilancia constante sobre sus sistemas de seguridad. La capacidad de los atacantes para explotar fallos de seguridad demuestra que, a pesar de las inversiones en ciberseguridad, la amenaza persiste y evoluciona continuamente. Las organizaciones deben adoptar un enfoque proactivo, implementando actualizaciones regulares, realizando auditorías de seguridad y capacitando a su personal para detectar y responder a posibles incidentes de seguridad.

En conclusión, la vulnerabilidad CVE-2026-93616 es un recordatorio de la fragilidad de los sistemas de seguridad y la importancia de la rápida implementación de parches y medidas de mitigación. Las empresas deben actuar sin dilación para proteger sus entornos de TI y salvaguardar la integridad de sus datos y operaciones. La ciberseguridad no es solo una cuestión técnica, sino un asunto crítico que puede tener repercusiones significativas en la continuidad del negocio y la confianza de los clientes.

Check Point Fixes a New Actively Exploited Critical Security Flaw

Source: Security Affairs

Check Point has released emergency hotfixes for CVE-2026-93616, a critical path traversal flaw in its Security Management Server. The security firm bug is already being exploited. Attackers can abuse the flaw without logging in to upload malicious scripts and execute them on vulnerable servers. Because the Management Server controls security policies, admin activity and system logs across Check Point deployments, a compromise could have a wider impact on an enterprise network. The vulnerability affects more than Check Point’s main Security Management Server. The impacted products include Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server, and SmartEvent. Check Point fixed the issue in theR82.20 Security Hotfixand is urging customers to act quickly. The company revealed the flaw “is exploited in the wild” and that it is aware of a handful of customers who have already been attacked. The actual number of victims could be higher, since some compromises may go undetected or never be reported to Check Point. The company has also published indicators of compromise (IOCs) in its advisory, giving security teams a way to check their systems and logs for signs of an attack. If the hotfix cannot be installed immediately, the cybersecurity firm recommends placing the vulnerable system behind a firewall and allowing access only from trusted IP addresses. This can be configured through Manage & Settings → Permissions & Administrators → Trusted Clients in SmartConsole. It is only a temporary measure, however. Two weeks ago, the Dutch National Cyber Security Centrewarnedof two critical Check Point VPN flaws, tracked as CVE-2026-85102 and CVE-2026-85103, saying it expected exploitation attempts to start soon. In July, Check Point patched yet another critical authentication bypass, tracked asCVE-2026-16232, affecting Security Management and Multi-Domain Management (MDSM). The vulnerability, which is under active exploitation, allows unauthenticated remote attackers to obtain a SmartConsole login token and gain full administrative access. Follow me on Twitter:@securityaffairsandFacebookandMastodon Pierluigi Paganini (SecurityAffairs– hacking, BigDiskBuster)

Check Point corrige una nueva vulnerabilidad crítica explotada activamente | Ciberseguridad - NarcoObservatorio