Обхід автентифікації VPN Check Point, який використовує афілійована особа програми-вимагача Qilin (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- CVE-2026-50751: обхід автентифікації в Check Point Remote Access VPN/Mobile Access з IKEv1
- Використовується афілійованою особою програми-вимагача Qilin з 7 травня 2026; обмежено десятками організацій
- Друга вразливість CVE-2026-50752 (CVSS 7.4) знайдена, не експлуатується
- Виправлення доступні через hotfix Check Point
"Check Point попереджає про критичну вразливість (CVE-2026-50751, CVSS 9.3) у своїх рішеннях Remote Access VPN та Mobile Access, яку з 7 травня 2026 року використовує афілійована особа програми-вимагача Qilin. Вада дозволяє обхід автентифікації при використанні застарілого протоколу IKEv1. Атаки обмежуються кількома десятками організацій по всьому світу. Виправлення доступні."
коментарів ще немає.