Brasil alerta por CVE-2024-24919 en VPNs
CERT.br advirtió sobre explotación activa de CVE-2024-24919 en VPNs empresariales usadas en Brasil y pidió aplicar parches de inmediato.
CERT.br publicó el 22 de julio de 2026 una alerta por vulnerabilidades críticas en VPNs empresariales explotadas activamente, con foco en dispositivos ampliamente usados en Brasil. Entre ellas mencionó CVE-2024-24919 en equipos Check Point, donde ya hay reportes de compromiso en organizaciones brasileñas.
CERT.br publicó el 22 de julio de 2026 una alerta sobre vulnerabilidades críticas en VPNs empresariales explotadas activamente y advirtió que atacantes están aprovechando CVEs recientes en dispositivos ampliamente usados en Brasil para acceder a redes corporativas.
CVE-2024-24919 bajo explotación activa
En esa alerta, el centro brasileño mencionó de forma específica la explotación activa de CVE-2024-24919 en dispositivos Check Point VPN. Según el organismo, ya hay informes de compromiso en organizaciones brasileñas y la recomendación es aplicar de inmediato los parches del fabricante.
CERT.br también señaló que CVE-2024-24919 permite a atacantes no autenticados leer información sensible de la memoria de gateways VPN afectados. De acuerdo con la alerta, esta falla está siendo aprovechada en ataques dirigidos contra infraestructuras críticas y empresas de servicios en Brasil.
Respuesta del fabricante
Check Point publicó después un advisory de seguridad en el que confirmó que CVE-2024-24919 está bajo explotación activa en la naturaleza. El fabricante difundió actualizaciones de software y mitigaciones, en línea con la advertencia emitida por CERT.br para las organizaciones que usan estos dispositivos.
Señales desde el mercado local
La preocupación también llegó a medios de tecnología y seguridad en Brasil. Convergência Digital reportó que varias empresas locales han tenido incidentes de seguridad vinculados presuntamente a la explotación de CVE-2024-24919 en sus soluciones de VPN, citando como referencias principales tanto el advisory de Check Point como la alerta de CERT.br.
El cuadro que describen ambas fuentes deja a las VPN empresariales como uno de los puntos más sensibles para organizaciones brasileñas que dependen de estos equipos para el acceso remoto a sus redes corporativas.
Fuentes
- Empresas brasileiras são alvo de ataques explorando falha crítica em VPNs (CVE-2024-24919)convergenciadigital.com.br· Convergência DigitalURL no verificada



