Una falla en la consola de administración de seguridad entrega control total sin necesitar contraseña, ya bajo ataque
Check Point corrigió una falla crítica (CVSS 9.3) que permite a un atacante sin cuenta obtener un token de acceso con privilegios administrativos completos sobre la consola de gestión de seguridad SmartConsole. La empresa confirmó que ya se explota contra un número reducido de clientes. Aplica a organizaciones con Check Point Security Management o Multi-Domain Management expuesto sin restricción de acceso.
Qué ocurrió
Check Point corrigió tres vulnerabilidades en sus productos de gestión de seguridad, la más grave de ellas (CVE-2026-16232, CVSS 9.3) explotada activamente. La falla permite a un atacante sin cuenta obtener un token de acceso con privilegios administrativos completos en la consola de gestión SmartConsole, siempre que el servidor de administración sea accesible sin restricción de direcciones autorizadas. La empresa confirmó explotación contra un número reducido de clientes y publicó un hotfix el 22 de julio de 2026.
Quién está expuesto
Organizaciones que administran su infraestructura de seguridad con Check Point Security Management o Multi-Domain Management, en versiones desde R77.30 hasta R82.10, cuyo servidor de gestión no restringe el acceso a un conjunto definido de direcciones de confianza.
A considerar
CISA exige a las agencias federales de EE.UU. aplicar el parche antes del 25 de julio de 2026, señal de la urgencia del caso. Los equipos de TI deben revisar también si existen conexiones desde las direcciones vinculadas a esta campaña, reportadas por la propia Check Point como parte de su aviso de seguridad.
Impacto potencial
Con control administrativo total sobre la consola de gestión, un atacante puede modificar las políticas de seguridad de toda la organización: abrir accesos que antes estaban bloqueados, desactivar reglas de protección o preparar la red para un ataque posterior a mayor escala.
Leer fuente original →