Cyberangriffe auf F5 BIG-IP, Check Point Security und Arista VeloCloud
2026-09-23
Los responsables de tecnología deben actuar con rapidez para instalar las actualizaciones disponibles. Varias agencias de seguridad informática advierten sobre ataques que están ocurriendo actualmente contra vulnerabilidades en F5 BIG-IP, Check Point Security Gateway y Management, así como en Arista VeloCloud Orchestrator On-Premise.
La agencia estadounidense CISA y el BSI de Alemania han emitido alertas. En Check Point, una falla en el manejo de certificados VPN (CVE-2026-85102, con una puntuación de riesgo de 9.8) permite a atacantes ejecutar código de ataque sin necesidad de autenticación. Los parches están disponibles desde el 9 de septiembre, pero se han detectado ataques globales desde el 12 de septiembre. Además, se identificó una vulnerabilidad de día cero en el servicio web de gestión de Check Point (CVE-2026-93616, riesgo 9.8), que permite a los atacantes ejecutar scripts y cargar clases de Java de forma arbitraria.
El fabricante F5 también reportó una falla crítica en BIG-IP APM (CVE-2026-94127, riesgo 9.8). Si el equipo funciona como servidor de autorización OAuth y tiene configuradas ciertas políticas de acceso, el tráfico malicioso puede ejecutar código de ataque. F5 ha proporcionado indicadores de compromiso (IOC, señales que permiten saber si ya fue atacado) para que los administradores revisen sus sistemas.
Por último, en Arista VeloCloud Orchestrator (VCO) On-Premise, se detectaron ataques con la máxima calificación de riesgo (CVE-2026-93952, puntuación 10.0). Los atacantes pueden acceder a funciones internas privilegiadas a través de la interfaz web sin necesidad de credenciales. Las versiones ya corregidas son VCO 5.2.3.16 y 6.4.2.8; para las ramas 6.1.x y 7.0.x se esperan actualizaciones próximamente.
Qué significa para una pyme colombiana y cucuteña: Si usted utiliza equipos de red o seguridad de estas marcas (F5, Check Point o Arista) para conectar sus oficinas o gestionar su tráfico de internet, debe revisar la versión de su software hoy mismo. En el caso de Check Point, instale los parches de inmediato para evitar que un atacante tome el control de su red sin siquiera tener una contraseña. Si usa Arista VeloCloud, asegúrese de estar en las versiones 5.2.3.16 o 6.4.2.8 para estar protegido.