Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

Check Point confirma la explotación activa de fallos VPN en Security Gateway

La empresa de ciberseguridad Check Point ha confirmado la explotación activa de CVE-2026-85102, una vulnerabilidad de ejecución remota de código previa a la autenticación en la función de gestión de certificados VPN de su producto Security Gateway.

Su aviso también alerta de la explotación de CVE-2026-93616, una vulnerabilidad de salto de ruta previa a la autenticación que afecta al servicio web Management. El fallo puede permitir ejecutar scripts y cargar clases de Java. Check Point afirma que CVE-2026-93616 se explota como una vulnerabilidad de día cero desde el July 23.

El Nationaal Cyber Security Centrum neerlandés alertó a los usuarios el September 10. Check Point indicó que la actividad maliciosa contra clientes de Spark comenzó el September 12, 2026. Los intentos procedían de servicios VPN y proxies. La empresa señaló que los tres sujetos de certificado reflejan solo las observaciones actuales y que podrían utilizarse más.

CISA ha añadido ambos fallos a su catálogo Known Exploited Vulnerabilities y ha instado a las agencias federales a aplicar las correcciones o mitigaciones antes del September 25, 2026. Check Point recomienda LivePatch Take 26 para gateways compatibles con R81.20, R82 y R82.10, o las versiones corregidas de Jumbo Hotfix R81.20 Take 166, R82 Take 126, R82.10 Take 44 y R81.10 Take 190 o posteriores. Los firewalls Spark deben actualizarse a R82.00.10 Build 2325 o R81.10.17 Build 4968, o versiones posteriores.

El aviso también enumera reglas de mitigación de VPN que, cuando corresponda, incluyen UDP/500, UDP/4500, TCP/443 y TCP/80. Check Point indica que estas medidas no se aplican a los firewalls Spark administrados localmente.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.