0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Check Point VPN autentimisest möödahiilimist kasutab Qilin lunavara sidusettevõte (infosecurity-magazine.com)

· 48 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • CVE-2026-50751: autentimisest möödahiilimine Check Point Remote Access VPN/Mobile Access IKEv1-ga
  • Qilin lunavara sidusettevõte kasutas alates 7. maist 2026; piirdus kümnete organisatsioonidega
  • Teine nõrkus CVE-2026-50752 (CVSS 7.4) leitud, mitte kasutatud
  • Paigad saadaval Check Point hotfixi kaudu

"Check Point hoiatab kriitilise nõrkuse (CVE-2026-50751, CVSS 9.3) eest oma Remote Access VPN ja Mobile Access lahendustes, mida Qilin lunavara sidusettevõte on alates 7. maist 2026 ära kasutanud. Viga võimaldab autentimisest möödahiilimist vananenud IKEv1 protokolli kasutamisel. Rünnakud piirduvad kümnete organisatsioonidega üle maailma. Paigad on saadaval."

#CVE-2026-50751 #Qilin lunavara #IKEv1 möödahiilimine

Arutelumaatriks

0 segmenti

kommentaare veel pole.