Authenticatieomzeiling Check Point VPN misbruikt door Qilin-ransomware gelieerde (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- CVE-2026-50751: authenticatieomzeiling in Check Point Remote Access VPN/Mobile Access met IKEv1
- Misbruikt door Qilin-ransomware gelieerde sinds 7 mei 2026; beperkt tot tientallen organisaties
- Tweede kwetsbaarheid CVE-2026-50752 (CVSS 7.4) gevonden, niet misbruikt
- Patches beschikbaar via Check Point hotfix
"Check Point waarschuwt voor een kritieke kwetsbaarheid (CVE-2026-50751, CVSS 9.3) in zijn Remote Access VPN- en Mobile Access-oplossingen, misbruikt door een gelieerde van de Qilin-ransomware sinds 7 mei 2026. De fout maakt authenticatieomzeiling mogelijk bij gebruik van het verouderde IKEv1-protocol. De aanvallen beperken zich tot tientallen organisaties wereldwijd. Patches zijn beschikbaar."
nog geen reacties.