Omisión de autenticación en VPN de Check Point explotada por afiliado de ransomware Qilin (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- CVE-2026-50751: omisión de autenticación en Check Point Remote Access VPN/Mobile Access con IKEv1
- Explotado por afiliado de ransomware Qilin desde el 7 de mayo de 2026; limitado a docenas de organizaciones
- Segunda vulnerabilidad CVE-2026-50752 (CVSS 7.4) encontrada, no explotada
- Parches disponibles a través del hotfix de Check Point
"Check Point advierte sobre una vulnerabilidad crítica (CVE-2026-50751, CVSS 9.3) en sus soluciones Remote Access VPN y Mobile Access, explotada por un afiliado del ransomware Qilin desde el 7 de mayo de 2026. La falla permite omitir la autenticación al usar el protocolo IKEv1 obsoleto. Los ataques se limitan a docenas de organizaciones a nivel mundial. Hay parches disponibles."
aún no hay comentarios.