Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

La NCSC neerlandesa advierte de la inminencia de ataques contra dos fallos críticos de Check Point VPN

La Nationaal Cyber Security Centrum (NCSC) de los Países Bajos advierte de que es inminente la explotación de dos fallos críticos de Check Point VPN. Las vulnerabilidades están identificadas como CVE-2026-85102 y CVE-2026-85103. No se ha informado de ningún exploit público de prueba de concepto, pero el organismo espera intentos de explotación próximamente y considera altas tanto la probabilidad como el posible impacto.

Check Point publicó las correcciones el 9 de septiembre junto con los avisos de seguridad sk1000117 y sk1000118. CVE-2026-85102 afecta a una validación incorrecta de los datos de certificados durante la negociación VPN y podría permitir que un atacante remoto ejecute código arbitrario en un Security Gateway. CVE-2026-85103 es un desbordamiento de heap en el decodificador ASN.1 de certificados VPN que podría permitir la ejecución remota de código en Security Gateways y Security Management Servers.

  • Las versiones afectadas incluyen R81.20, R82, R82.10, R81.10.x y R82.00.x, además de las versiones sin soporte de R80 a R80.40, R81 y R81.10.
  • Check Point LivePatch Take 24 corrige ambos fallos en R81.20, R82 y R82.10. Check Point VPN version R82.20 no está afectada.
  • Los administradores deben aplicar las actualizaciones. Los usuarios de Site-to-Site VPN deben limitar las reglas a direcciones IP específicas y de confianza.

Los usuarios de Check Point Live Patch (CPLP) deberían haber recibido protección desde el 9 de septiembre sin reiniciar el servidor. Sin embargo, la mitigación está limitada a R82.10, R82 y R81.20, y no admite todas las configuraciones.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.