Check Point VPN:n todennuksen ohitus, jota Qilin-kiristyshaittaohjelmaan liittyvä toimija hyödyntää (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- CVE-2026-50751: todennuksen ohitus Check Point Remote Access VPN/Mobile Accessissa IKEv1:llä
- Qilin-kiristyshaittaohjelmaan liittyvä toimija hyödyntänyt 7.5.2026 lähtien; rajoittunut kymmeniin organisaatioihin
- Toinen haavoittuvuus CVE-2026-50752 (CVSS 7.4) löydetty, ei hyödynnetty
- Korjaustiedosto saatavilla Check Pointin hotfixin kautta
"Check Point varoittaa kriittisestä haavoittuvuudesta (CVE-2026-50751, CVSS 9.3) Remote Access VPN- ja Mobile Access -ratkaisuissaan, jota Qilin-kiristyshaittaohjelman liitännäinen on hyödyntänyt 7. toukokuuta 2026 lähtien. Vika mahdollistaa todennuksen ohituksen käytettäessä vanhentunutta IKEv1-protokollaa. Hyökkäykset rajoittuvat kymmeniin organisaatioihin maailmanlaajuisesti. Korjaustiedosto on saatavilla."
ei vielä kommentteja.