Check Point VPN: Kriitiline turvaauk võimaldab autentimisest möödahiilimist (heise.de)
0xBASE LUUREÜLEVAADE
- Kriitiline Check Point VPN turvaauk võimaldab autentimisest möödahiilimist (CVE-2026-50751, CVSS 9.3).
- Ransomware grupi Qilin poolt ärakasutamine alates maist 2026; ohvrid hõlmavad Taiwani.
- BSI hoiatus; uuendused saadaval; teine MITM turvaauk (CVE-2026-50752).
"Check Point hoiatab kriitilise turvaaugu eest (CVE-2026-50751, CVSS 9.3) oma VPN-tarkvaras, mis võimaldab autentimisest möödahiilimist. Ransomware grupp Qilin on seda alates maist 2026 ära kasutanud. Saksa BSI andis hoiatuse. Teine viga (CVE-2026-50752, CVSS 7.4) võimaldab man-in-the-middle rünnakuid. Uuendused on saadaval."
#VPN turvaauk
#Ransomware rünnak
#Autentimisest möödahiilimine
kommentaare veel pole.