0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Obejście uwierzytelniania w VPN Check Point wykorzystywane przez podmiot powiązany z ransomware Qilin (infosecurity-magazine.com)

· 48 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • CVE-2026-50751: obejście uwierzytelniania w Check Point Remote Access VPN/Mobile Access z IKEv1
  • Wykorzystywane przez podmiot powiązany z ransomware Qilin od 7 maja 2026; ograniczone do kilkudziesięciu organizacji
  • Druga luka CVE-2026-50752 (CVSS 7.4) znaleziona, nie wykorzystana
  • Łatki dostępne poprzez hotfix Check Point

"Check Point ostrzega przed krytyczną luką (CVE-2026-50751, CVSS 9.3) w rozwiązaniach Remote Access VPN i Mobile Access, wykorzystywaną od 7 maja 2026 roku przez podmiot powiązany z ransomware Qilin. Błąd umożliwia obejście uwierzytelniania przy użyciu przestarzałego protokołu IKEv1. Ataki ograniczone do kilkudziesięciu organizacji na całym świecie. Dostępne są łatki."

#CVE-2026-50751 #ransomware Qilin #obejście IKEv1

Macierz dyskusji

0 segments

brak komentarzy.