Check Point VPN: Kritieke kwetsbaarheid maakt omzeiling van authenticatie mogelijk (heise.de)
0xBASE INTEL BRIEF
- Kritieke Check Point VPN-kwetsbaarheid maakt authenticatie-omzeiling mogelijk (CVE-2026-50751, CVSS 9.3).
- Uitbuiting door ransomwaregroep Qilin sinds mei 2026; slachtoffers onder meer in Taiwan.
- BSI-waarschuwing; updates beschikbaar; tweede MITM-kwetsbaarheid (CVE-2026-50752).
"Check Point waarschuwt voor een kritieke kwetsbaarheid (CVE-2026-50751, CVSS 9.3) in zijn VPN-software waarmee authenticatie kan worden omzeild. De ransomwaregroep Qilin maakt er sinds mei 2026 misbruik van. Het Duitse BSI heeft een waarschuwing afgegeven. Een tweede fout (CVE-2026-50752, CVSS 7.4) maakt man-in-the-middle-aanvallen mogelijk. Updates zijn beschikbaar."
#VPN-kwetsbaarheid
#Ransomware-aanval
#Authenticatie-omzeiling
nog geen reacties.