Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Check Point confirmó que dos vulnerabilidades en Security Gateway están siendo explotadas activamente: una de ellas permite ejecutar comandos de forma remota antes de la autenticación, mientras que la otra fue explotada como una vulnerabilidad de día cero desde el 23 de julio de 2026. CISA añadió ambas vulnerabilidades a su catálogo de vulnerabilidades explotadas conocidas y estableció como plazo el 25 de septiembre para que las agencias federales estadounidenses aplicaran las correcciones o medidas de mitigación.
Check Point ha publicado actualizaciones de seguridad para abordar la vulnerabilidad CVE-2026-91843 en servidores de gestión de seguridad y servidores de registros, que podría permitir a atacantes no confiables ejecutar código de forma remota con privilegios de root. Hasta ahora no se ha observado su explotación en ataques reales, pero la empresa proporcionó medidas de mitigación temporales y un indicador que los equipos de seguridad pueden buscar.