La firma israelí de ciberseguridad Check Point Software ha corregido una vulnerabilidad zero-day explotada activamente en el panel de administración gráfico SmartConsole. La falla, registrada como CVE-2026-16232, permite a atacantes no autenticados obtener un token de inicio de sesión que puede usarse para autenticarse con privilegios administrativos.
Tras obtener acceso a un Servidor de Gestión de Seguridad o un Servidor de Gestión de Seguridad Multi-Dominio (MDS) vulnerables, los atacantes pueden modificar la configuración y las políticas de seguridad. Check Point señaló que la explotación exitosa requiere que no existan restricciones en Clientes Confiables (clientes GUI) y que la IP del Servidor de Gestión esté expuesta a acceso remoto a través de Internet.
Check Point tiene conocimiento de que esta vulnerabilidad está siendo explotada y que ha afectado a un número muy reducido de clientes.
A los administradores que no puedan actualizar de inmediato a una versión corregida se les recomienda seguir la Guía de Buenas Prácticas de Hardening de Check Point, limitar los Clientes Confiables a direcciones IP/subredes confiables y asegurar que el acceso de gestión esté bloqueado para direcciones IP no autorizadas.
Para verificar si una instancia de SmartConsole ha sido comprometida, los administradores deben buscar la consulta 'Authentication method: application token' en SmartConsole, en Logs & Monitor / Logs & Events > Audit Logs View, tras ejecutar la siguiente consulta de SmartConsole.
El miércoles, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) añadió la falla a su catálogo de vulnerabilidades explotadas conocidas, ordenando a las agencias federales de EE.UU. parchar las instancias vulnerables de SmartConsole antes del sábado 25 de julio, según lo establecido por la Directiva Operativa Vinculante (BOD) 26-04.
Este tipo de vulnerabilidad es un vector de ataque frecuente para actores cibernéticos maliciosos y representa riesgos significativos para la empresa federal.
Aunque la BOD 26-04 aplica solo a agencias gubernamentales de EE.UU., CISA instó a todas las organizaciones a priorizar el parcheo de la vulnerabilidad CVE-2026-16232 para bloquear ataques entrantes.
En junio, CISA ordenó a las agencias federales asegurar sus despliegues de Check Point Remote Access VPN y Mobile Access contra otra vulnerabilidad de omisión de autenticación (CVE-2026-50751) que fue explotada como zero-day por la banda de ransomware Qilin. Dos años antes, la agencia señaló otra falla (CVE-2024-24919) en Check Point Quantum Security Gateways como explotada activamente por bandas de ransomware, confirmando un informe de Orange Cyberdefense CERT que la vinculaba con ataques de ransomware NailaoLocker.



















Deja una respuesta