Obejście uwierzytelniania w VPN Check Point wykorzystywane przez podmiot powiązany z ransomware Qilin (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- CVE-2026-50751: obejście uwierzytelniania w Check Point Remote Access VPN/Mobile Access z IKEv1
- Wykorzystywane przez podmiot powiązany z ransomware Qilin od 7 maja 2026; ograniczone do kilkudziesięciu organizacji
- Druga luka CVE-2026-50752 (CVSS 7.4) znaleziona, nie wykorzystana
- Łatki dostępne poprzez hotfix Check Point
"Check Point ostrzega przed krytyczną luką (CVE-2026-50751, CVSS 9.3) w rozwiązaniach Remote Access VPN i Mobile Access, wykorzystywaną od 7 maja 2026 roku przez podmiot powiązany z ransomware Qilin. Błąd umożliwia obejście uwierzytelniania przy użyciu przestarzałego protokołu IKEv1. Ataki ograniczone do kilkudziesięciu organizacji na całym świecie. Dostępne są łatki."
brak komentarzy.