BookinglyTech News
Ciberseguridad

Check Point parchea un zero-day crítico en su servidor de gestión

El fallo CVE-2026-93616 permite la ejecución de scripts arbitrarios sin autenticación. La compañía ha confirmado explotación activa y publica hotfixes de emergencia.

2 min de lecturaBleepingComputer0 vistas

Check Point ha lanzado hotfixes de emergencia para corregir una vulnerabilidad crítica en su Security Management Server, identificada como CVE-2026-93616. El fallo, un defecto de path traversal, permite a atacantes no autenticados subir y ejecutar scripts arbitrarios en los servidores vulnerables. La empresa ha confirmado que el bug se está explotando activamente en ataques reales, afectando a un número reducido de clientes.

El Security Management Server actúa como el repositorio central para las políticas de seguridad, el procesamiento de cambios de administrador y la recopilación de logs en redes empresariales. Según Check Point, los productos afectados incluyen el Multi-Domain Security Management Server, el Log Server, el Multi-Domain Log Server y SmartEvent. El parche está disponible en la versión R82.20 Security Hotfix, que detalla aquí la lista completa de componentes comprometidos.

CISA y el FBI llevan recomendando desde mayo de 2024 eliminar este tipo de vulnerabilidades de path traversal antes de lanzar productos, calificándolas de "inaceptables" desde 2007. Para los equipos que no pueden desplegar el hotfix inmediatamente, Check Point sugiere mitigaciones temporales: colocar los sistemas vulnerables detrás de un firewall y restringir el acceso a direcciones IP de confianza mediante la configuración de "Trusted Clients" en SmartConsole.

Un historial de fallos activos

Este incidente no es aislado. En los últimos meses, la compañía ha enfrentado múltiples vulnerabilidades explotadas en el mundo real. Hace dos años, CISA alertó sobre CVE-2024-24919 en los Quantum Security Gateways, vinculado a campañas de ransomware como NailaoLocker. Más recientemente, un defecto de evasión de autenticación (CVE-2026-50751) fue explotado por un afiliado de Qilin ransomware desde junio, y otro cero-day (CVE-2026-16232) ha permitido autenticarse con privilegios de administrador en paneles SmartConsole desde julio.

El centro nacional de ciberseguridad de los Países Bajos (NCSC-NL) advirtió hace dos semanas sobre dos fallos críticos en los VPN de Check Point (CVE-2026-85102 y CVE-2026-85103), anticipando intentos de explotación inminentes. La semana pasada, Check Point liberó actualizaciones para otro bypass de autenticación que permitía ejecutar código con privilegios root. Para detectar actividad relacionada con este último fallo, los administradores deben buscar la alerta "Administrator failed to log in: Username too long" en los logs de audítico y acceso.

Para los equipos de seguridad, la prioridad ahora mismo es verificar si sus infraestructuras de gestión están comprometidas utilizando los indicadores de compromiso (IoC) compartidos en el aviso oficial. La acumulación de fallos críticos explotados en los últimos meses en una plataforma tan extendida en entornos corporativos plantea preguntas serias sobre los procesos de auditoría y mitigación previa al lanzamiento de la compañía.