Check Point Alerta sobre Omisión de Autenticación Crítica (CVE-2026-18574) 

checkpoint logo

Check Point ha publicado actualizaciones de seguridad urgentes para abordar una vulnerabilidad de omisión de autenticación, identificada como CVE-2026-18574, que amenaza con comprometer por completo los entornos de gestión de seguridad empresarial. El fallo afecta directamente a las implementaciones locales de Security Management Server y Multi-Domain Security Management Server, permitiendo a un atacante remoto eludir los controles de acceso de administración y ejecutar comandos arbitrarios, sin necesidad de credenciales previas. 


El riesgo de una toma de control total de la red 

La explotación exitosa de esta debilidad otorga al ciberdelincuente el control absoluto del plano de gestión central, lo que se traduce en un compromiso crítico de la infraestructura perimetral. Un atacante podría alterar las políticas de los firewalls, modificar las configuraciones de las puertas de enlace, crear nuevas cuentas privilegiadas, desactivar protecciones y acceder a toda la infraestructura administrada. El impacto abarca un amplio espectro de versiones: desde aquellas que ya han llegado al final de su soporte (familias R80 y R81 hasta la R81.10) hasta las versiones actualmente soportadas (R81.20, R82 y R82.10). 


Estado de explotación y el peligro de las redes no confiables 

Afortunadamente, este fallo fue descubierto de manera interna por los equipos de Check Point, quienes han confirmado que no existe evidencia actual de explotación activa. Asimismo, los clientes que operan bajo el modelo Smart-1 Cloud ya se encuentran protegidos. 

No obstante, la urgencia de mitigación es altísima. El vector de ataque requiere conectividad de red directa con el servidor de administración, por lo que el riesgo se magnifica drásticamente en aquellas organizaciones que mantienen expuestas sus interfaces de gestión a Internet, que permiten conexiones de clientes con interfaz gráfica desde zonas amplias, o que no han restringido adecuadamente la lista de “clientes de confianza”. 


Plan de acción: Actualizaciones y mitigaciones inmediatas 

Para neutralizar esta amenaza, es esencial la aplicación inmediata de los parches liberados por el fabricante a través del Jumbo Hotfix Accumulator. Las correcciones están disponibles en el Take 404040 para la versión R82.10, el Take 122122122 para la R82, y el Take 161161161 para la R81.20. Las organizaciones que aún utilicen versiones de las ramas R80 y R81 iniciales (sin soporte oficial) deben planificar una actualización mayor obligatoria hacia una versión compatible para recibir el parche. 

Hasta que las actualizaciones puedan ser implementadas, los administradores deben tomar medidas de contención. La recomendación principal es restringir los clientes de confianza en SmartConsole única y exclusivamente a direcciones IP y subredes administrativas preaprobadas, eliminando cualquier configuración que permita el acceso desde “Cualquiera” (Any). Adicionalmente, los Centros de Operaciones de Seguridad (SOC) deben monitorizar exhaustivamente los registros en busca de conexiones de administración inusuales y garantizar que las políticas de firewall sigan bloqueando firmemente el acceso a estos servicios desde redes no confiables. 

Related Post