ESCRÍBENOS: contacto@techplanet.es

Tech Planet

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS
  • Inicio
  • Noticias
  • Check Point VPN: los fallos CVE-2026-85102 y CVE-2026-85103 ya tienen parche

Check Point VPN: los fallos CVE-2026-85102 y CVE-2026-85103 ya tienen parche

Conducto metálico futurista con flujo de datos digitales en azul y magenta atravesando un centro de datos. Imagen generada con IA.
domingo, 13 septiembre 2026 / Publicado en Noticias

Check Point VPN: los fallos CVE-2026-85102 y CVE-2026-85103 ya tienen parche

El Nationaal Cyber Security Centrum (NCSC) de los Países Bajos ha lanzado una alerta sobre dos vulnerabilidades críticas en Check Point VPN, identificadas como CVE-2026-85102 y CVE-2026-85103, cuya explotación considera inminente. Según recoge BleepingComputer, aunque de momento no hay ningún exploit de prueba de concepto público conocido, la agencia ha decidido avisar igualmente por la gravedad del riesgo.

«El NCSC evalúa la probabilidad de explotación y su impacto potencial como altos, y espera que los intentos de explotación se produzcan pronto», advierte el organismo en su comunicado, tal y como recoge el artículo original.


Dos fallos distintos, ambos con ejecución remota de código

Check Point VPN es la solución empresarial que permite a los empleados en remoto conectarse de forma cifrada a la red interna de su compañía. El pasado 9 de septiembre, Check Point publicó las correcciones para ambos fallos junto con sendos avisos de seguridad, identificados como sk1000117 y sk1000118. La propia Check Point afirma en su comunidad oficial que los dos fallos los descubrió internamente su equipo de investigación y que no tiene indicios de explotación activa.

CVE-2026-85102 es una validación incorrecta de datos de certificado durante la negociación de la VPN, que un atacante remoto podría aprovechar para ejecutar código arbitrario en una Security Gateway. CVE-2026-85103 es un desbordamiento de heap en el decodificador ASN.1 de certificados VPN, que podría permitir ejecución remota de código tanto en Security Gateways como en Security Management Servers.

El NCSC advierte de que la explotación de estos fallos podría permitir a un atacante tomar el control total de un sistema, ver o modificar datos confidenciales y alterar el funcionamiento normal de las operaciones.


Qué versiones están afectadas y cuáles ya tienen parche

Las versiones afectadas incluyen R81.20, R82, R82.10, R81.10.x y R82.00.x, además de las versiones ya fuera de soporte (EoS) R80 a R80.40, R81 y R81.10. Ambos fallos están corregidos mediante Check Point LivePatch Take 24 para R81.20, R82 y R82.10, y las correcciones también están incluidas en otras versiones que la propia compañía detalla en sus avisos. La versión R82.20 de Check Point VPN no se ve afectada por ninguno de los dos fallos.

El NCSC insiste en que la prioridad para los administradores de sistemas es instalar las actualizaciones de seguridad lo antes posible. Para quienes utilicen el componente de VPN de sitio a sitio, la recomendación adicional es modificar las reglas de la VPN para limitar el acceso a direcciones IP específicas y de confianza.


Los usuarios de Check Point Live Patch ya deberían estar protegidos

Según una publicación en los foros de la comunidad de Check Point, los usuarios de Check Point Live Patch (CPLP) deberían haber recibido todas las protecciones disponibles para ambos fallos desde el 9 de septiembre, y esas correcciones deberían aplicarse incluso sin reiniciar el servidor.

Aun así, el propio fabricante recomienda a los usuarios de CPLP comprobar si están protegidos por esta mitigación automática, ya que no está disponible para versiones distintas de R82.10, R82 y R81.20, y no es compatible con todas las configuraciones.


Qué debe hacer quien administre Check Point VPN ahora mismo

Para quien gestione infraestructura con Check Point VPN, este aviso no es una alerta genérica más: es una ventana de tiempo concreta. Si tu organización usa alguna de las versiones afectadas, la primera comprobación es sencilla: ver si ya se ha aplicado LivePatch Take 24 o la versión corregida correspondiente, y no dar por hecho que un sistema está a salvo solo porque use CPLP, ya que esa protección automática tiene límites de versión y de configuración que hay que verificar caso por caso.

Quien use el componente de Site-to-Site VPN tiene una tarea adicional y distinta: restringir el acceso a IPs de confianza no sustituye al parche, pero reduce la ventana de exposición mientras se aplica la actualización en entornos donde un cambio de configuración es más rápido de desplegar que una actualización completa. Y quien todavía opere versiones fuera de soporte —R80 y anteriores— debería tomar este aviso como una señal más de que seguir en EoS ya no es solo un riesgo de falta de funciones, sino de exposición directa a fallos con ejecución remota de código sin garantía de futuras correcciones.

Te puede interesar

Tech Planet participa en el programa de afiliados de Amazon. Si compras a través de estos enlaces, recibimos una pequeña comisión sin coste extra para ti, lo que nos ayuda a seguir creando contenido como este.

Imagen Producto Características Comprar
GXTrust Zora Teclado Mecánico Español QWERTY con Iluminación RGB, Negro GXTrust Zora Teclado Mecánico Español QWERTY con Iluminación RGB, Negro ARRASANDO – Machaca a tus enemigos en el gaming con rapidez y precisión gracias a los interruptores mecánicos lineales Ver precio en Amazon
Logitech G Pro X TKL Lightspeed Logitech G Pro X TKL Lightspeed Inalámbrico Lightspeed · sin bloque numérico · RGB Lightsync · teclas PBT · interruptores táctiles Ver precio en Amazon
Keychron K2 Ultra 8K, ISO-ES Keychron K2 Ultra 8K, ISO-ES Mecánico inalámbrico 75 % con distribución ISO-ES · tres modos: cable 8K, 2,4 GHz y Bluetooth · hasta 760 h Ver precio en Amazon
Razer BlackWidow V4 X, diseño ES Razer BlackWidow V4 X, diseño ES Mecánico con cable · distribución española · switches mecánicos amarillos · seis teclas macro dedicadas Ver precio en Amazon
Corsair K70 PRO TKL RGB Corsair K70 PRO TKL RGB Con cable · interruptores magnético-mecánicos MGX Hyperdrive ajustables por tecla · Rapid Trigger y SOCD Ver precio en Amazon


Escrito por Eloy Andrade

También podría interesarte

Monitor de pantalla ancha negra sobre un escritorio gris con su pie de soporte, cables conectados en la parte trasera y teclado delante. Imagen generada con IA.
Philips lanza el 34B2U5900C: resolución dual y docking USB-C de 140W
Procesador AMD Ryzen 5 7500 con el logotipo de AMD en la tapa, en primer plano sobre una superficie oscura lisa. Imagen generada con IA.
AMD prepararía un Ryzen 5 7500 con gráficos integrados, idéntico al 7500F pero mucho más caro
Cajas oficiales de los procesadores Intel Core Ultra 7 270K Plus y Core Ultra 5 250K Plus, sobre fondo blanco.
Intel eleva su cuota de CPU en Amazon EE.UU. al 21,3% en agosto de 2026

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

BUSCAR

POSTS RECIENTES

  • Monitor ultrapanorámico blanco de MSI con un búho de colores en pantalla, sobre fondo gris claro

    MSI lanza el monitor QD-OLED Pro Max 341QPXW14G para Mac

    MSI presenta un monitor ultrawide de 34 pulgada...
  • El icono de la aplicación Gemini, una estrella de cuatro puntas en degradado de rojo, amarillo, verde y azul, sobre un fondo azul.

    Google lanza la app de Gemini para Windows 10 y 11

    Google lanza la app de Gemini para Windows 10 y...
  • Guerrero armado lanza magia azul hacia una criatura en ruinas de castillo medieval, con luz fría desde el cielo. Imagen generada con IA.

    El emulador KyTyPS5 mejora un 800% el rendimiento de Demon’s Souls Remake

    El emulador de PS5 KyTyPS5 pasa de mover Demon'...
  • Un hombre de espaldas contempla una gran armadura de combate roja con el logotipo de STARCRAFT sobre ella, en un hangar futurista.

    Blizzard anuncia STARCRAFT en la BlizzCon 2026: un shooter que llegará en 2030

    Blizzard presenta en BlizzCon 2026 STARCRAFT, u...
  • Conducto metálico futurista con flujo de datos digitales en azul y magenta atravesando un centro de datos. Imagen generada con IA.

    Check Point VPN: los fallos CVE-2026-85102 y CVE-2026-85103 ya tienen parche

    El NCSC neerlandés avisa de que dos fallos crít...

ARCHIVO

  • septiembre 2026
  • agosto 2026
  • julio 2026
  • junio 2026
  • mayo 2026
  • abril 2026
  • marzo 2026
  • febrero 2026
  • enero 2026
  • diciembre 2025
  • noviembre 2025
  • octubre 2025
  • septiembre 2025

CATEGORÍAS

  • Consolas
  • Formación
  • Gaming
  • Guías
  • Hardware
  • Noticias
  • Periféricos
  • Presupuestos PC
  • Productividad
  • Rankings
  • Redes
  • Seguridad
  • Sistemas operativos
  • Software
  • Tablets
  • Tecnología
  • Todas las noticias

Tech Planet es tu punto de encuentro para estar al día en informática y hardware. Publicamos comparativas, configuraciones de PC, consejos de software y guías prácticas para que saques el máximo partido a tus equipos. Con un estilo claro y accesible, acercamos la tecnología a usuarios de todos los niveles.

Únete a la newsletter de Tech Planet

Cada domingo enviamos un resumen con los mejores artículos de la semana.

¡No hacemos spam! Lee nuestra política de privacidad para obtener más información.

Revisa tu bandeja de entrada o la carpeta de spam para confirmar tu suscripción.

contacto@techplanet.es

CATEGORÍAS

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS

SOCIAL MEDIA

TEXTOS LEGALES

  • AVISO LEGAL
  • POLÍTICA DE PRIVACIDAD
  • POLÍTICA DE COOKIES

Powered by Trígono Comunicación | © 2026  Tech Planet | En calidad de Afiliado de Amazon, Tech Planet obtiene ingresos por las compras adscritas que cumplen los requisitos aplicables.

SUBIR
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}