0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Check Point VPN:n todennuksen ohitus, jota Qilin-kiristyshaittaohjelmaan liittyvä toimija hyödyntää (infosecurity-magazine.com)

· 48 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • CVE-2026-50751: todennuksen ohitus Check Point Remote Access VPN/Mobile Accessissa IKEv1:llä
  • Qilin-kiristyshaittaohjelmaan liittyvä toimija hyödyntänyt 7.5.2026 lähtien; rajoittunut kymmeniin organisaatioihin
  • Toinen haavoittuvuus CVE-2026-50752 (CVSS 7.4) löydetty, ei hyödynnetty
  • Korjaustiedosto saatavilla Check Pointin hotfixin kautta

"Check Point varoittaa kriittisestä haavoittuvuudesta (CVE-2026-50751, CVSS 9.3) Remote Access VPN- ja Mobile Access -ratkaisuissaan, jota Qilin-kiristyshaittaohjelman liitännäinen on hyödyntänyt 7. toukokuuta 2026 lähtien. Vika mahdollistaa todennuksen ohituksen käytettäessä vanhentunutta IKEv1-protokollaa. Hyökkäykset rajoittuvat kymmeniin organisaatioihin maailmanlaajuisesti. Korjaustiedosto on saatavilla."

#CVE-2026-50751 #Qilin-kiristyshaittaohjelma #IKEv1-ohitus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.