0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Bypass autenticazione VPN Check Point sfruttato da affiliato ransomware Qilin (infosecurity-magazine.com)

· 48 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • CVE-2026-50751: bypass autenticazione in Check Point Remote Access VPN/Mobile Access con IKEv1
  • Sfruttato da affiliato ransomware Qilin dal 7 maggio 2026; limitato a decine di organizzazioni
  • Seconda vulnerabilità CVE-2026-50752 (CVSS 7.4) trovata, non sfruttata
  • Patch disponibili tramite hotfix Check Point

"Check Point avvisa di una vulnerabilità critica (CVE-2026-50751, CVSS 9.3) nelle sue soluzioni Remote Access VPN e Mobile Access, sfruttata da un affiliato del ransomware Qilin dal 7 maggio 2026. Il difetto consente il bypass dell'autenticazione utilizzando il protocollo obsoleto IKEv1. Gli attacchi sono limitati a poche decine di organizzazioni a livello globale. Patch disponibili."

#CVE-2026-50751 #ransomware Qilin #bypass IKEv1

Matrice di discussione

0 segmenti

ancora nessun commento.