Check Point VPN: Критична вразливість дозволяє обхід автентифікації (heise.de)
0xBASE INTEL BRIEF
- Критична вразливість VPN Check Point дозволяє обхід автентифікації (CVE-2026-50751, CVSS 9.3).
- Експлуатація групою програм-вимагачів Qilin з травня 2026; жертви включають Тайвань.
- Попередження BSI; доступні оновлення; друга вразливість MITM (CVE-2026-50752).
"Check Point попереджає про критичну вразливість (CVE-2026-50751, CVSS 9.3) у своєму програмному забезпеченні VPN, яка дозволяє обхід автентифікації. Група програм-вимагачів Qilin експлуатує її з травня 2026 року. Німецьке BSI опублікувало попередження. Друга помилка (CVE-2026-50752, CVSS 7.4) дозволяє атаки «людина посередині». Оновлення доступні."
#Вразливість VPN
#Атака програм-вимагачів
#Обхід автентифікації
коментарів ще немає.