Dos RCE sin autenticar en Check Point firewall: CVSS 9.8
Check Point ha publicado dos avisos de seguridad por vulnerabilidades críticas que permiten ejecución remota de código sin autenticación en sus firewalls.
Check Point ha publicado dos avisos de seguridad para vulnerabilidades críticas en sus firewalls. Ambas son de ejecución remota de código sin autenticar y tienen una puntuación CVSS de 9.8. Los detalles son escasos, pero la alerta ha corrido como la pólvora en comunidades de administradores de sistemas, y no es para menos.
Los avisos, SK1000117 y SK1000118, están disponibles en el portal de soporte de Check Point. Según lo que se puede leer, ambas permiten a un atacante remoto tomar el control del dispositivo sin necesidad de credenciales. Hasta ahí llega la información pública: Check Point no ha compartido más detalles técnicos, lo que sugiere que están dando tiempo a los clientes para parchear antes de que se difundan detalles.
El revuelo viene de un hilo en Reddit donde un usuario avisa de la situación y recomienda aplicar el Jumbo Hotfix en cuanto esté disponible. No es un caso aislado: cuando una vulnerabilidad así aparece, lo primero es evaluar la exposición. Si tienes firewalls Check Point, este es el momento de revisar si el fabricante ya ha publicado el parche para tu versión y planificar su instalación.
Check Point no ha dado fechas concretas para la disponibilidad general del hotfix, pero suele ser cuestión de días. Mientras tanto, es recomendable limitar el acceso de administración a redes de confianza, revisar las reglas de acceso y estar atentos a cualquier comportamiento anómalo en los registros.
La gravedad no está solo en la puntuación CVSS: el hecho de que sean vulnerabilidades no autenticadas en un elemento de red como un firewall significa que un atacante con acceso a la red podría comprometer la primera línea de defensa. Si no puedes actualizar de inmediato, considera poner esos dispositivos detrás de otras medidas de segmentación.
Estas vulnerabilidades se suman a un historial reciente de problemas en equipos de seguridad. Por eso, la recomendación es clara: esperar a que el parche oficial esté disponible y aplicarlo cuanto antes. Estar al día con este tipo de avisos debería ser parte de la rutina de cualquier equipo de infraestructura.


