
Check Point ha publicado actualizaciones de seguridad para una vulnerabilidad de severidad alta de bypass de autenticación (CVE-2026-18574) que permite a atacantes no autenticados con acceso de red al servidor de gestión comprometer completamente entornos vulnerables. La explotación exitosa podría resultar en la toma total del sistema de gestión de seguridad, afectando políticas de firewall, configuraciones de gateways y acceso administrativo. Se recomienda revisar logs para detectar conexiones inusuales o actividad sospechosa.
CVE y severidad
- CVE: CVE-2026-18574
- Severidad: Alta
- Vector de ataque: Acceso de red al servidor de gestión (sin autenticación)
- Impacto: Ejecución arbitraria de comandos y toma completa del sistema
- Explotación activa: No se ha evidenciado explotación en el entorno real
Productos afectados
| Fabricante | Producto | Versiones afectadas | Estado de soporte |
|---|---|---|---|
| Check Point | Security Management Server | R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10, R81.20, R82, R82.10 | R80 a R81.10: Fin de soporte; R81.20 a R82.10: Soportadas |
| Check Point | Multi-Domain Security Management Server | R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10, R81.20, R82, R82.10 | R80 a R81.10: Fin de soporte; R81.20 a R82.10: Soportadas |
Solución
Aplicar los parches correspondientes mediante los acumuladores de hotfix Jumbo: Take 404040 para R82.10, Take 122122122 para R82 y Take 161161161 para R81.20.
Recomendaciones
Priorizar la aplicación de los parches en versiones soportadas. Para versiones sin soporte (R80 a R81.10), actualizar a una versión soportada. Restringir el acceso al servidor de gestión a direcciones IP administrativas confiables y evitar exponer los servicios de gestión a redes no confiables.
Workarounds
- Restringir los Trusted Clients en SmartConsole a subredes o direcciones IP administrativas aprobadas.
- Evitar el uso de «Any» como definición de Trusted Client.
- Limitar la conectividad de gestión a estaciones de trabajo administrativas dedicadas y confiables.
- Asegurar que las políticas de firewall restrinjan el acceso a la gestión y que las reglas implícitas de protección permanezcan habilitadas.
