La empresa de ciberseguridad Check Point ha confirmado la explotación activa de CVE-2026-85102, una vulnerabilidad de ejecución remota de código previa a la autenticación en la función de gestión de certificados VPN de su producto Security Gateway.
Su aviso también alerta de la explotación de CVE-2026-93616, una vulnerabilidad de salto de ruta previa a la autenticación que afecta al servicio web Management. El fallo puede permitir ejecutar scripts y cargar clases de Java. Check Point afirma que CVE-2026-93616 se explota como una vulnerabilidad de día cero desde el July 23.
El Nationaal Cyber Security Centrum neerlandés alertó a los usuarios el September 10. Check Point indicó que la actividad maliciosa contra clientes de Spark comenzó el September 12, 2026. Los intentos procedían de servicios VPN y proxies. La empresa señaló que los tres sujetos de certificado reflejan solo las observaciones actuales y que podrían utilizarse más.
CISA ha añadido ambos fallos a su catálogo Known Exploited Vulnerabilities y ha instado a las agencias federales a aplicar las correcciones o mitigaciones antes del September 25, 2026. Check Point recomienda LivePatch Take 26 para gateways compatibles con R81.20, R82 y R82.10, o las versiones corregidas de Jumbo Hotfix R81.20 Take 166, R82 Take 126, R82.10 Take 44 y R81.10 Take 190 o posteriores. Los firewalls Spark deben actualizarse a R82.00.10 Build 2325 o R81.10.17 Build 4968, o versiones posteriores.
El aviso también enumera reglas de mitigación de VPN que, cuando corresponda, incluyen UDP/500, UDP/4500, TCP/443 y TCP/80. Check Point indica que estas medidas no se aplican a los firewalls Spark administrados localmente.
Comentarios
0Aún no hay comentarios. Escribe el primero.