Check Point Software ha publicado correcciones de emergencia para una vulnerabilidad crítica en Security Management Server. La empresa afirma que el fallo se está explotando en ataques reales y que tiene constancia de un puñado de clientes atacados.
Registrada como CVE-2026-93616, la vulnerabilidad de recorrido de rutas permite a atacantes no autenticados subir scripts arbitrarios a Check Point Management Server vulnerables y ejecutarlos en ataques de baja complejidad. Security Management Server almacena y gestiona políticas de seguridad, procesa cambios de administradores y recopila registros del sistema en redes empresariales.
Check Point ha corregido el problema en R82.20 Security Hotfix. La lista completa de productos afectados incluye Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server y SmartEvent.
Check Point recomienda a los equipos de seguridad buscar indicios de explotación con los indicadores de compromiso incluidos en su aviso de seguridad. Los clientes que no puedan instalar la corrección de inmediato pueden aplicar medidas temporales, como colocar los sistemas vulnerables detrás de un cortafuegos y limitar el acceso a direcciones IP de confianza mediante SmartConsole.
CISA y el FBI han instado a las empresas de software a eliminar las vulnerabilidades de recorrido de rutas antes de distribuir sus productos.
Comentarios
0Aún no hay comentarios. Escribe el primero.