Bypass autentificare VPN Check Point exploatat de un afiliat ransomware Qilin (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- CVE-2026-50751: bypass autentificare în Check Point Remote Access VPN/Mobile Access cu IKEv1
- Exploatat de afiliat ransomware Qilin din 7 mai 2026; limitat la zeci de organizații
- A doua vulnerabilitate CVE-2026-50752 (CVSS 7.4) găsită, neexploatată
- Patch-uri disponibile prin hotfix Check Point
"Check Point avertizează asupra unei vulnerabilități critice (CVE-2026-50751, CVSS 9.3) în soluțiile Remote Access VPN și Mobile Access, exploatată de un afiliat al ransomware-ului Qilin începând cu 7 mai 2026. Defectul permite ocolirea autentificării la utilizarea protocolului învechit IKEv1. Atacurile se limitează la câteva zeci de organizații la nivel global. Patch-uri disponibile."
niciun comentariu momentan.