Check Point VPN: Kriittinen haavoittuvuus mahdollistaa todennuksen ohituksen (heise.de)
0xBASE INTEL BRIEF
- Kriittinen Check Point VPN -haavoittuvuus mahdollistaa todennuksen ohituksen (CVE-2026-50751, CVSS 9.3).
- Kiristysohjelmaryhmä Qilinin hyväksikäyttö toukokuusta 2026; kohteina myös Taiwan.
- BSI-varoitus; päivitykset saatavilla; toinen MITM-haavoittuvuus (CVE-2026-50752).
"Check Point varoittaa kriittisestä haavoittuvuudesta (CVE-2026-50751, CVSS 9.3) VPN-ohjelmistossaan, joka mahdollistaa todennuksen ohituksen. Kiristysohjelmaryhmä Qilin on käyttänyt sitä hyväksi toukokuusta 2026 lähtien. Saksan BSI on antanut varoituksen. Toinen vika (CVE-2026-50752, CVSS 7.4) mahdollistaa mies-välissä-hyökkäykset. Päivitykset ovat saatavilla."
#VPN-haavoittuvuus
#Kiristysohjelmahyökkäys
#Todennuksen ohitus
ei vielä kommentteja.