Check Point VPN: Vulnerabilidad crítica permite evasión de autenticación (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- Vulnerabilidad crítica en VPN de Check Point permite evasión de autenticación (CVE-2026-50751, CVSS 9.3).
- Explotación por grupo ransomware Qilin desde mayo de 2026; víctimas incluyen objetivos taiwaneses.
- Advertencia de BSI; actualizaciones y mitigación disponibles; segunda vulnerabilidad MITM (CVE-2026-50752).
"Check Point advierte de una vulnerabilidad crítica (CVE-2026-50751, CVSS 9.3) en su software VPN que permite omitir la autenticación. El grupo de ransomware Qilin la explota desde mayo de 2026. La BSI alemana emitió una advertencia. Una segunda falla (CVE-2026-50752, CVSS 7.4) permite ataques de intermediario. Hay actualizaciones disponibles."
#Vulnerabilidad VPN
#Ataque ransomware
#Evasión de autenticación
aún no hay comentarios.