Check Point VPN: Kritische Sicherheitslücke CVE-2026-50751 von Qilin-Ransomware ausgenutzt (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- CVE-2026-50751: Authentifizierungsumgehung in Check Point Remote Access VPN/Mobile Access mit IKEv1
- Ausgenutzt von Qilin-Ransomware-Ableger seit 7. Mai 2026; auf Dutzende Organisationen beschränkt
- Zweite Schwachstelle CVE-2026-50752 (CVSS 7.4) entdeckt, nicht ausgenutzt
- Patches über Check Point Hotfix verfügbar
"Check Point warnt vor einer kritischen Sicherheitslücke (CVE-2026-50751, CVSS 9.3) in seinen Remote Access VPN- und Mobile Access-Lösungen, die von einem Qilin-Ransomware-Ableger seit dem 7. Mai 2026 ausgenutzt wird. Die Schwachstelle ermöglicht eine Authentifizierungsumgehung bei Verwendung des veralteten IKEv1-Protokolls. Die Angriffe beschränken sich auf wenige Dutzend Organisationen weltweit. Ein Patch ist verfügbar."
Noch keine Kommentare.