0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Обхід автентифікації VPN Check Point, який використовує афілійована особа програми-вимагача Qilin (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • CVE-2026-50751: обхід автентифікації в Check Point Remote Access VPN/Mobile Access з IKEv1
  • Використовується афілійованою особою програми-вимагача Qilin з 7 травня 2026; обмежено десятками організацій
  • Друга вразливість CVE-2026-50752 (CVSS 7.4) знайдена, не експлуатується
  • Виправлення доступні через hotfix Check Point

"Check Point попереджає про критичну вразливість (CVE-2026-50751, CVSS 9.3) у своїх рішеннях Remote Access VPN та Mobile Access, яку з 7 травня 2026 року використовує афілійована особа програми-вимагача Qilin. Вада дозволяє обхід автентифікації при використанні застарілого протоколу IKEv1. Атаки обмежуються кількома десятками організацій по всьому світу. Виправлення доступні."

#CVE-2026-50751 #програма-вимагач Qilin #обхід IKEv1

Матриця обговорення

0 segments

коментарів ще немає.