{"id":1728,"date":"2026-07-23T09:03:51","date_gmt":"2026-07-23T09:03:51","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/23\/check-point-patches-aprovecho-el-defecto-de-smartconsole-que-permitia-acceso-completo-al-administrador-cyberdefensa-mx\/"},"modified":"2026-07-23T09:03:51","modified_gmt":"2026-07-23T09:03:51","slug":"check-point-patches-aprovecho-el-defecto-de-smartconsole-que-permitia-acceso-completo-al-administrador-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/23\/check-point-patches-aprovecho-el-defecto-de-smartconsole-que-permitia-acceso-completo-al-administrador-cyberdefensa-mx\/","title":{"rendered":"Check Point Patches aprovech\u00f3 el defecto de SmartConsole que permit\u00eda acceso completo al administrador \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Punto de control tiene <a href=\"https:\/\/blog.checkpoint.com\/security\/security-advisory-action-required-active-exploitation-of-check-point-smartconsole-authentication-bypass-cve-2026-16232\/\" target=\"_blank\">liberado<\/a> actualizaciones de seguridad para abordar m\u00faltiples vulnerabilidades que afectan los productos de administraci\u00f3n de seguridad y administraci\u00f3n de dominios m\u00faltiples (MDSM), incluida una falla cr\u00edtica que ha surgido <span data-push-topic=\"active_exploitation:c, check point:t, enterprise security:i\" data-push-label=\"Active Exploitations\">bajo explotaci\u00f3n activa en la naturaleza<\/span>.<\/p>\n<p>La falla de seguridad, rastreada como <strong><a href=\"https:\/\/support.checkpoint.com\/results\/sk\/sk185169\/\" target=\"_blank\">CVE-2026-16232<\/a><\/strong>  (puntuaci\u00f3n CVSS: 9,3), es una omisi\u00f3n de autenticaci\u00f3n que afecta el proceso de inicio de sesi\u00f3n de Check Point SmartConsole y que permite a un atacante remoto no autenticado obtener un token de inicio de sesi\u00f3n de la aplicaci\u00f3n y usarlo para autenticarse con privilegios administrativos completos.<\/p>\n<p>\u00abLa explotaci\u00f3n exitosa permite al atacante modificar las pol\u00edticas y configuraciones de seguridad\u00bb, seg\u00fan una descripci\u00f3n de la falla en CVE.org. \u00abLa explotaci\u00f3n remota requiere acceso a Internet a la direcci\u00f3n IP del servidor de administraci\u00f3n y una configuraci\u00f3n que no restrinja los clientes de confianza\u00bb.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-vuln-protection-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjQl2axNwsfhbXOFynrg_uAZsvHi3OvNGSA8KJO-BKR8Xm3x7yjKV3EvfY4v5mwXx6LF0uWFb9h9d9iAV_Pi-YYhqimX9wx4OaLdDJEdR215Xrxq_PAtXkaLfQso4pTSjbj6fvh_ZTliLpzWZSZfcoZgyXtKwhN-SSDDlmbtUqGLshc0KqYQGWYHMN52Sl1\/s728-e100\/zz-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Lotem Finkelstein, vicepresidente de investigaci\u00f3n de Check Point, dijo que la compa\u00f1\u00eda es consciente de que un peque\u00f1o n\u00famero de clientes est\u00e1 siendo atacado por esta falla y que ya les ha notificado. No revel\u00f3 la naturaleza de los ataques ni cu\u00e1ndo fueron descubiertos.<\/p>\n<p>\u00abEsto s\u00f3lo afecta a una configuraci\u00f3n muy espec\u00edfica: cuando la administraci\u00f3n est\u00e1 expuesta directamente a Internet sin restricciones de IP\u00bb, a\u00f1adi\u00f3 Finkelstein.<\/p>\n<p>El proveedor de ciberseguridad ha compartido los siguientes indicadores de compromiso (IoC) asociados con la actividad:<\/p>\n<ul>\n<li>151.241.99[.]207<\/li>\n<li>151.241.99[.]233<\/li>\n<li>158.62.198[.]182<\/li>\n<li>192.142.10[.]99<\/li>\n<li>139.28.37[.]250<\/li>\n<li>194.213.18[.]137<\/li>\n<\/ul>\n<p>Tambi\u00e9n se han lanzado parches para otras dos fallas:<\/p>\n<ul>\n<li><strong><a href=\"https:\/\/support.checkpoint.com\/results\/sk\/sk185152\/\" target=\"_blank\">CVE-2026-62144<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 9,3): una vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n en Check Point Security Management y Multi-Domain Security Management que permite a un atacante remoto no autenticado ejecutar comandos administrativos en Management Server, incluidos run-script y exec-command en Security Gateway.<\/li>\n<li><strong><a href=\"https:\/\/support.checkpoint.com\/results\/sk\/sk185153\/\" target=\"_blank\">CVE-2026-62145<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 7,5): una vulnerabilidad de gesti\u00f3n de privilegios inadecuada en Check Point Gaia Portal que permite a un atacante autenticado con privilegios de solo lectura de Gaia Portal ejecutar comandos con privilegios de root.<\/li>\n<\/ul>\n<p>Como en el caso de CVE-2026-16232, la explotaci\u00f3n exitosa de CVE-2026-62144 requiere acceso de administraci\u00f3n sin protecci\u00f3n de firewall o sin restricciones en los clientes de confianza (clientes GUI). Los tres problemas afectan las siguientes versiones:<\/p>\n<ul>\n<li>$77.30<\/li>\n<li>R80<\/li>\n<li>$80.10<\/li>\n<li>$80.20<\/li>\n<li>$80.30<\/li>\n<li>R81<\/li>\n<li>$81.10<\/li>\n<li>$81.20<\/li>\n<li>R82<\/li>\n<li>$82.10<\/li>\n<\/ul>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thn.news\/sygnia-webinar\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjnP2BIJTKZ31v-Y_pyvFqC1s6LD-Bo8UNy3UHgqojpVezgaGWw5-sPe5uRK0dfSm3gmDvoKCdHoJnGx1BiTP6Y0qit7D7TCZU_LckTDpdu9eeyuelmJKndEkOxZP6oNPwzguLBCTkAnNkIEvSYaWamKLqYLrJPjnea1V_lz7UcfQkavBo2g3OEGoLyz7mD\/s728-e100\/sygnia-d-4.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Se recomienda a los clientes aplicar la revisi\u00f3n Jumbo del 22 de julio, limitar los Clientes confiables (clientes GUI) a direcciones IP\/subredes confiables, proteger el acceso a la administraci\u00f3n con Firewall y restringir el acceso a direcciones IP confiables.<\/p>\n<p>El desarrollo ha llevado a la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) a <a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2026\/07\/22\/cisa-adds-two-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregar<\/a> la falla de sus vulnerabilidades explotadas conocidas (<a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2026\/07\/22\/cisa-adds-two-known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>), que exige que las agencias del Poder Ejecutivo Civil Federal (FCEB) apliquen las correcciones necesarias antes del 25 de julio de 2026.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Punto de control tiene liberado actualizaciones de seguridad para abordar m\u00faltiples vulnerabilidades que afectan los productos de administraci\u00f3n de seguridad y administraci\u00f3n de dominios m\u00faltiples (MDSM), incluida una falla cr\u00edtica que ha surgido bajo explotaci\u00f3n activa en la naturaleza. La falla de seguridad, rastreada como CVE-2026-16232 (puntuaci\u00f3n CVSS: 9,3), es una omisi\u00f3n de autenticaci\u00f3n que [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1379,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[68,69,2713,3981,1600,24,406,3983,2036,3982,3984],"class_list":["post-1728","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-acceso","tag-administrador","tag-aprovecho","tag-check","tag-completo","tag-cyberdefensa-mx","tag-defecto","tag-patches","tag-permitia","tag-point","tag-smartconsole"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1728","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1728"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1728\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1379"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1728"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1728"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1728"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}