Check Point Patches aprovechó el defecto de SmartConsole que permitía acceso completo al administrador – CYBERDEFENSA.MX
Punto de control tiene liberado actualizaciones de seguridad para abordar múltiples vulnerabilidades que afectan los productos de administración de seguridad y administración de dominios múltiples (MDSM), incluida una falla crítica que ha surgido bajo explotación activa en la naturaleza.
La falla de seguridad, rastreada como CVE-2026-16232 (puntuación CVSS: 9,3), es una omisión de autenticación que afecta el proceso de inicio de sesión de Check Point SmartConsole y que permite a un atacante remoto no autenticado obtener un token de inicio de sesión de la aplicación y usarlo para autenticarse con privilegios administrativos completos.
«La explotación exitosa permite al atacante modificar las políticas y configuraciones de seguridad», según una descripción de la falla en CVE.org. «La explotación remota requiere acceso a Internet a la dirección IP del servidor de administración y una configuración que no restrinja los clientes de confianza».
Lotem Finkelstein, vicepresidente de investigación de Check Point, dijo que la compañía es consciente de que un pequeño número de clientes está siendo atacado por esta falla y que ya les ha notificado. No reveló la naturaleza de los ataques ni cuándo fueron descubiertos.
«Esto sólo afecta a una configuración muy específica: cuando la administración está expuesta directamente a Internet sin restricciones de IP», añadió Finkelstein.
El proveedor de ciberseguridad ha compartido los siguientes indicadores de compromiso (IoC) asociados con la actividad:
- 151.241.99[.]207
- 151.241.99[.]233
- 158.62.198[.]182
- 192.142.10[.]99
- 139.28.37[.]250
- 194.213.18[.]137
También se han lanzado parches para otras dos fallas:
- CVE-2026-62144 (Puntuación CVSS: 9,3): una vulnerabilidad de omisión de autenticación en Check Point Security Management y Multi-Domain Security Management que permite a un atacante remoto no autenticado ejecutar comandos administrativos en Management Server, incluidos run-script y exec-command en Security Gateway.
- CVE-2026-62145 (Puntuación CVSS: 7,5): una vulnerabilidad de gestión de privilegios inadecuada en Check Point Gaia Portal que permite a un atacante autenticado con privilegios de solo lectura de Gaia Portal ejecutar comandos con privilegios de root.
Como en el caso de CVE-2026-16232, la explotación exitosa de CVE-2026-62144 requiere acceso de administración sin protección de firewall o sin restricciones en los clientes de confianza (clientes GUI). Los tres problemas afectan las siguientes versiones:
- $77.30
- R80
- $80.10
- $80.20
- $80.30
- R81
- $81.10
- $81.20
- R82
- $82.10
Se recomienda a los clientes aplicar la revisión Jumbo del 22 de julio, limitar los Clientes confiables (clientes GUI) a direcciones IP/subredes confiables, proteger el acceso a la administración con Firewall y restringir el acceso a direcciones IP confiables.
El desarrollo ha llevado a la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) a agregar la falla de sus vulnerabilidades explotadas conocidas (KEV), que exige que las agencias del Poder Ejecutivo Civil Federal (FCEB) apliquen las correcciones necesarias antes del 25 de julio de 2026.









