0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Contournement d'authentification VPN Check Point exploité par un affilié du rançongiciel Qilin (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • CVE-2026-50751 : contournement d'authentification dans Check Point Remote Access VPN/Mobile Access avec IKEv1
  • Exploité par un affilié du rançongiciel Qilin depuis le 7 mai 2026 ; limité à des dizaines d'organisations
  • Deuxième vulnérabilité CVE-2026-50752 (CVSS 7.4) découverte, non exploitée
  • Correctifs disponibles via le hotfix de Check Point

"Check Point alerte sur une vulnérabilité critique (CVE-2026-50751, CVSS 9.3) dans ses solutions Remote Access VPN et Mobile Access, exploitée par un affilié du rançongiciel Qilin depuis le 7 mai 2026. La faille permet un contournement de l'authentification lors de l'utilisation du protocole obsolète IKEv1. Les attaques se limitent à quelques dizaines d'organisations dans le monde. Un correctif est disponible."

#CVE-2026-50751 #rançongiciel Qilin #contournement IKEv1

Matrice de discussion

1 segment

aucun commentaire pour l'instant.