Check Point Software ha publicado actualizaciones de seguridad para abordar una vulnerabilidad crítica que podría permitir a los atacantes ejecutar código con privilegios de root en sistemas administrados. Esta falla, rastreada como CVE-2026-91843, se debe a una debilidad de desbordamiento del búfer basado en pila en el proceso de inicio de sesión para la instancia del servidor de administración de seguridad, que administra las puertas de enlace de seguridad (firewalls) y monitorea los eventos de seguridad de la red. El problema de seguridad también afecta al Log Server de la empresa, un servidor dedicado que recopila y almacena registros generados por el firewall de Check Point. Los exploits exitosos permiten a los actores de amenazas sin privilegios obtener la ejecución remota del código raíz en ataques de baja complejidad que no requieren la interacción del usuario. Check Point también ha proporcionado medidas de mitigación temporales para los clientes que no pueden implementar el último LivePatch, incluido el fortalecimiento de los sistemas vulnerables contra ataques y la limitación del acceso a direcciones IP/subredes confiables mediante la edición de las entradas en Administrar y configuración > Permisos y administradores > Clientes confiables en el panel de SmartConsole. Si bien la compañía aún no ha enumerado esta falla de seguridad como explotada activamente, dijo que los equipos de seguridad pueden identificar el ataque CVE-2026-91843 buscando alertas de “Administrador no conectado: Nombre de usuario demasiado largo” en los inicios de sesión de Auditoría y Administrador. Alerta CVE-2026-91843 en SmartConsole (Software Check Point) La semana pasada, solucionó otro fallo crítico de ejecución remota de código (CVE-2026-85103) debido a un desbordamiento de pila en el flujo de decodificación ASN.1 del certificado VPN que afecta a los firewalls y sistemas de gestión de Check Point. “Todas las implementaciones de Security Management Server son vulnerables, independientemente de su configuración”, advirtió Check Point. “La vulnerabilidad no depende de ninguna configuración de administración específica. La administración es vulnerable incluso cuando la VPN no está en uso o configurada”. El mismo día, corrigió una segunda falla crítica (CVE-2026-85102) que permite a piratas informáticos no autenticados eludir la autenticación y ejecutar código de forma remota en firewalls vulnerables. Aunque estas vulnerabilidades aún no han sido explotadas en la naturaleza, Check Point ha señalado otras fallas como explotadas activamente en los últimos meses. La primera, una omisión de autenticación de día cero (CVE-2026-50751), ha sido abusada por un afiliado del ransomware Qilin desde junio, mientras que una segunda omisión de autenticación de día cero (CVE-2026-16232) ha sido explotada desde al menos julio para autenticarse con privilegios de administrador en paneles SmartConsole. Más recientemente, el Centro Nacional de Seguridad Cibernética de Holanda (NCSC-NL) advirtió a las organizaciones que dieran prioridad a la reparación de dos fallas críticas de Check Point VPN rastreadas como CVE-2026-85102 y CVE-2026-85103 porque “espera que se produzcan pronto intentos de explotación”. Únase a Mikko Hyppönen y a los líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué han cambiado los ataques a velocidad de IA, qué deberían dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a la velocidad de la máquina. Guarda tu asiento Source link Post navigation El cerebro son dos órganos separados, descubrieron los científicos How and why Missouri is claiming a college football title 66 years later