threat_intelligence316 wordsRead on Arc Codex

Vulnerabilidades en productos Check Point

Se han descubierto vulnerabilidades de severidad crítica en productos Check Point. Un actor malicioso podría eludir los mecanismos de autenticación, realizar una escalada de privilegios y ejecutar comandos administrativos o modificar políticas de seguridad en los sistemas afectados. Productos afectados Servidor de administración de seguridad (Security Management), Servidor de administración de seguridad multidominio (MDS) y Puerta de enlace de seguridad (Security Gateway): - Versiones: R77.30, R80, R80.10, R80.20, R80.30, R81, R81.10, R81.20, R82 y R82.10 Impacto Las vulnerabilidades se han identificado como: CVE-2026-16232: con una puntuación de 9.1 en CVSS v3.1. Existe una vulnerabilidad de omisión de autenticación en el proceso de inicio de sesión de SmartConsole. Un actor malicioso remoto y no autenticado podría obtener un token de inicio de sesión de aplicación y utilizarlo para autenticarse con privilegios administrativos completos, lo que le permitiría modificar políticas y configuraciones de seguridad. Para su explotación se requiere acceso a Internet a la dirección IP del servidor de administración y una configuración que no restrinja los clientes de confianza. Esta vulnerabilidad esta siendo activamente explotada. CVE-2026-62144: con una puntuación de 9.1 en CVSS v3.1. Existe una vulnerabilidad de omisión de autenticación en Security Management y Multi-Domain Security Management. Un actor malicioso remoto y no autenticado podría ejecutar comandos administrativos en el servidor de administración. La explotación exitosa también podría permitir la ejecución de comandos en las puertas de enlace de seguridad gestionadas. Su explotación requiere acceso de red al servidor de administración sin protección de firewall o una configuración que no restrinja los clientes de confianza. CVE-2026-62145: con una puntuación de 7.5 en CVSS v3.1. Existe una vulnerabilidad de gestión inadecuada de privilegios en Gaia Portal. Un actor malicioso remoto y autenticado con privilegios de solo lectura en Gaia Portal podría aprovechar esta condición para ejecutar comandos con privilegios de administrador. Recomendación Actualizar a la última versión disponible a través del sitio web oficial del fabricante. Referencias

How it works

Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.

Questions are cached — you'll always get the same 5 for this article.