Check Point provee múltiples protecciones contra Heartbleed
La implementación de la inspección HTTPS se suma a las protecciones IPS lanzadas recientemente por la compañía para detectar y bloquear exploits desde Heartbleed. Además, Check Point confirma que sus productos no utilizan la versión vulnerable de OpenSSL.
- Heartbleed amenaza a 1.300 aplicaciones móviles
- Heartbleed también ha afectado a la banca online española
- Las pruebas confirman que Heartbleed puede exponer el cifrado de servidores OpenSSL
- Check Point Threat Emulation, para acelerar la detección y bloqueo de malware
- Threat Emulation se convertirá en el estándar en muchas empresas

Check Point Software ha anunciado que sus productos de seguridad de red ofrecen múltiples protecciones contra la vulnerabilidad Heartbleed, garantizando la seguridad de los equipos y servidores de los clientes, y la integridad de sus datos en la red.
Por un lado, Check Point asegura que sus productos de seguridad de red no son susceptibles a los exploits de Heartbleed, debido a que la compañía utiliza una versión no vulnerable de OpenSSL.
Por otro lado, Check Point también proporciona múltiples protecciones contra ataques que aprovechan el error Heartbleed, que incluyen la implementación de inspección HTTPS, que impide automáticamente el tráfico Heartbleed, una función que fue introducida por primera vez en 2011 con R75.20. Además, el pasado 9 de abril la compañía lanzó protecciones IPS para detectar y bloquear exploits Heartbleed, el 9 de abril de 2014.
Dorit Dor, vicepresidenta de productos de Check Point Software Technologies, afirma que "la vulnerabilidad Heartbleed es una amenaza de seguridad importante y de gran alcance que puede exponer la información personal y confidencial de la empresa a hackers remotos. Los productos de Check Point proporcionan múltiples elementos de protección contra Heartbleed. En primer lugar, nuestros productos de seguridad de red no son vulnerables a esta amenaza, ya que Check Point utiliza una versión no vulnerable de OpenSSL. En segundo lugar, nuestra inspección HTTPS impide inherentemente el tráfico Heartbleed. Por último, nuestra protección IPS detecta y bloquea los intentos de aprovechar esta vulnerabilidad".