Parcheadas vulnerabilidades críticas en productos Check Point Security Management (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Atacantes no autenticados pueden obtener tokens administrativos en SmartConsole.
- Escalada de privilegios en Gaia Portal permite a usuarios de solo lectura obtener acceso root.
- CVE-2026-16232 explotada activamente en sistemas mal configurados expuestos a Internet.
"Check Point ha corregido fallos en SmartConsole, Gaia Portal, Security Management y Multi-Domain Security Management que permiten elusión de autenticación y escalada de privilegios. Una de ellas (CVE-2026-16232) está siendo explotada activamente, aunque solo en sistemas mal configurados expuestos a Internet. Se recomienda aplicar parches urgentemente."
#Vulnerabilidades de Check Point
#elusión de autenticación
#escalada de privilegios
aún no hay comentarios.