Contournement d'authentification VPN Check Point exploité par un affilié du rançongiciel Qilin (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- CVE-2026-50751 : contournement d'authentification dans Check Point Remote Access VPN/Mobile Access avec IKEv1
- Exploité par un affilié du rançongiciel Qilin depuis le 7 mai 2026 ; limité à des dizaines d'organisations
- Deuxième vulnérabilité CVE-2026-50752 (CVSS 7.4) découverte, non exploitée
- Correctifs disponibles via le hotfix de Check Point
"Check Point alerte sur une vulnérabilité critique (CVE-2026-50751, CVSS 9.3) dans ses solutions Remote Access VPN et Mobile Access, exploitée par un affilié du rançongiciel Qilin depuis le 7 mai 2026. La faille permet un contournement de l'authentification lors de l'utilisation du protocole obsolète IKEv1. Les attaques se limitent à quelques dizaines d'organisations dans le monde. Un correctif est disponible."
aucun commentaire pour l'instant.