{"id":1823,"date":"2026-07-29T10:20:15","date_gmt":"2026-07-29T10:20:15","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/29\/poc-publica-publicada-para-la-omision-de-autenticacion-de-smartconsole-de-check-point-explotada-cyberdefensa-mx\/"},"modified":"2026-07-29T10:20:15","modified_gmt":"2026-07-29T10:20:15","slug":"poc-publica-publicada-para-la-omision-de-autenticacion-de-smartconsole-de-check-point-explotada-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/29\/poc-publica-publicada-para-la-omision-de-autenticacion-de-smartconsole-de-check-point-explotada-cyberdefensa-mx\/","title":{"rendered":"PoC p\u00fablica publicada para la omisi\u00f3n de autenticaci\u00f3n de SmartConsole de Check Point explotada \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Los investigadores de ciberseguridad han compartido detalles t\u00e9cnicos adicionales sobre una falla de seguridad cr\u00edtica recientemente parcheada que afecta a Check Point Security Management Server y Multi-Domain Security Management Server (MDS) y que ha sido objeto de explotaci\u00f3n activa en la naturaleza.<\/p>\n<p>La vulnerabilidad, rastreada como <strong>CVE-2026-16232<\/strong> (Puntuaci\u00f3n CVSS: 9,3), es una omisi\u00f3n de autenticaci\u00f3n en el proceso de inicio de sesi\u00f3n de SmartConsole que permite a un atacante remoto no autenticado obtener un token de inicio de sesi\u00f3n de la aplicaci\u00f3n y usarlo para autenticarse con privilegios administrativos completos.<\/p>\n<p>\u00abAl aprovechar CVE-2026-16232, un atacante no autenticado puede obtener un token de inicio de sesi\u00f3n de la aplicaci\u00f3n, utilizar este token para iniciar sesi\u00f3n a trav\u00e9s de SmartConsole con privilegios completos de administrador y modificar la pol\u00edtica de seguridad o la configuraci\u00f3n de seguridad\u00bb, Rapid7 <a href=\"https:\/\/www.rapid7.com\/blog\/post\/ra-check-point-smartconsole-authentication-bypass-technical-analysis-cve-2026-16232\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La explotaci\u00f3n exitosa requiere que un atacante tenga acceso de red al Servidor de administraci\u00f3n y una configuraci\u00f3n que no restrinja los Clientes confiables. Check Point ha revelado que tiene conocimiento de que un pu\u00f1ado de clientes han sido atacados por esta falla como de d\u00eda cero.<\/p>\n<p>El an\u00e1lisis Rapid7 de la vulnerabilidad ha descubierto que la causa principal es un \u00abl\u00edmite de confianza roto\u00bb en la ruta de autenticaci\u00f3n de la aplicaci\u00f3n que permite al actor de la amenaza iniciar sesi\u00f3n en un dispositivo vulnerable a trav\u00e9s de SmartConsole con privilegios de administrador completos.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thn.news\/sygnia-webinar\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhrEy9jEFSadp95ztaH87-97Z_U9V94nUsE-BsrdwSR8ETPJDyCjy63vNxc-O26z6VhA3nDOrU24lJqNdy24bfNxGPxGxXNRvM_XCwnZ7ukY5wDnXKsvDZN42aCT1JFYXZZGoZFEtSQgbba742oPTEgEbtoa0GBYWWkkkU43P1wPq-LByZPJfbzwZsb1RiI\/s728-e100\/sygnia-d-1.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Espec\u00edficamente, se ha descubierto que un servidor vulnerable acepta un nombre distinguido (DN) de comunicaci\u00f3n interna segura (SIC) proporcionado por un atacante como la identidad de una aplicaci\u00f3n remota en lugar de vincular esa identidad al DN del certificado de igual remoto autenticado devuelto por una funci\u00f3n denominada \u00abgetCertificateDnName()\u00bb.<\/p>\n<p>Como resultado, un atacante puede leer el DN SIC del servidor de administraci\u00f3n durante la comunicaci\u00f3n de arranque no autenticada y autenticarse como una aplicaci\u00f3n remota reproduciendo el DN de ese servidor de administraci\u00f3n, obteniendo un token de inicio de sesi\u00f3n de la aplicaci\u00f3n y luego generando un nuevo ticket de inicio de sesi\u00f3n \u00fanico (SSO) de SmartConsole a trav\u00e9s de la sesi\u00f3n de la aplicaci\u00f3n falsificada.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEiPP6J8E6FI8eVDcumGiIYayPaYpmFjE09kmPyfy7HOcR1da_5u76uDK1cRvFCgsxNWN8ny3O7gjbywUIqNJiAmWVd4eoTeaI03srzmEjUI8ZRXCz7mFPnnRN5CxWgkyCgIDTpXKPks-A2lTlR1N1pcvk9WXw2wbRBajajOPpo1bRMI96aA6Is0EAzyqg5v\/s1700-e365\/flow.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEiPP6J8E6FI8eVDcumGiIYayPaYpmFjE09kmPyfy7HOcR1da_5u76uDK1cRvFCgsxNWN8ny3O7gjbywUIqNJiAmWVd4eoTeaI03srzmEjUI8ZRXCz7mFPnnRN5CxWgkyCgIDTpXKPks-A2lTlR1N1pcvk9WXw2wbRBajajOPpo1bRMI96aA6Is0EAzyqg5v\/s1700-e365\/flow.png\" alt=\"\" border=\"0\" data-original-height=\"545\" data-original-width=\"828\"\/><\/a><\/div>\n<p>El parche introducido por Check Point garantiza que los clientes remotos utilicen el DN del certificado de par remoto autenticado, lo que provoca que se rechace cualquier discrepancia entre el DN proporcionado y esa identidad autenticada. Tambi\u00e9n agrega una nueva verificaci\u00f3n de identidad vac\u00eda que impide un inicio de sesi\u00f3n remoto en la aplicaci\u00f3n cuando no hay una identidad SIC autenticada.<\/p>\n<p>\u00abPara que el DN del servidor proporcionado sobreviva las comprobaciones parcheadas, el atacante necesitar\u00eda un certificado de cliente autenticado cuyo DN del sujeto ya coincida con el DN del servidor, lo que elimina la omisi\u00f3n no autenticada\u00bb, dijo Stephen Fewer de Rapid7.<\/p>\n<p>Rapid7 tiene <a href=\"https:\/\/github.com\/sfewer-r7\/CVE-2026-16232\" target=\"_blank\">liberado<\/a> un script Python de prueba de concepto (PoC) que se puede utilizar para validar con \u00e9xito si un objetivo es vulnerable o est\u00e1 parcheado contra la falla.<\/p>\n<p>Se recomienda a los clientes que apliquen las revisiones Jumbo publicadas por Check Point el 22 de julio de 2026 para solucionar la falla lo antes posible.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de ciberseguridad han compartido detalles t\u00e9cnicos adicionales sobre una falla de seguridad cr\u00edtica recientemente parcheada que afecta a Check Point Security Management Server y Multi-Domain Security Management Server (MDS) y que ha sido objeto de explotaci\u00f3n activa en la naturaleza. La vulnerabilidad, rastreada como CVE-2026-16232 (Puntuaci\u00f3n CVSS: 9,3), es una omisi\u00f3n de autenticaci\u00f3n [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1824,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[370,3981,24,947,2226,36,2618,3982,823,3372,3984],"class_list":["post-1823","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-autenticacion","tag-check","tag-cyberdefensa-mx","tag-explotada","tag-omision","tag-para","tag-poc","tag-point","tag-publica","tag-publicada","tag-smartconsole"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1823","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1823"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1823\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1824"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1823"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1823"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1823"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}