Bypass autenticazione VPN Check Point sfruttato da affiliato ransomware Qilin (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- CVE-2026-50751: bypass autenticazione in Check Point Remote Access VPN/Mobile Access con IKEv1
- Sfruttato da affiliato ransomware Qilin dal 7 maggio 2026; limitato a decine di organizzazioni
- Seconda vulnerabilità CVE-2026-50752 (CVSS 7.4) trovata, non sfruttata
- Patch disponibili tramite hotfix Check Point
"Check Point avvisa di una vulnerabilità critica (CVE-2026-50751, CVSS 9.3) nelle sue soluzioni Remote Access VPN e Mobile Access, sfruttata da un affiliato del ransomware Qilin dal 7 maggio 2026. Il difetto consente il bypass dell'autenticazione utilizzando il protocollo obsoleto IKEv1. Gli attacchi sono limitati a poche decine di organizzazioni a livello globale. Patch disponibili."
ancora nessun commento.