Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-50751: Obejście uwierzytelniania w Check Point VPN Remote Access (IKEv1) - aktywnie eksploatowane

Check Point potwierdza aktywną eksploatację obejścia uwierzytelniania w VPN Remote Access i Mobile Access przez przestarzały IKEv1. Hotfix jest dostępny — zainstaluj natychmiast....

Podsumowanie

ParametrWartość
CVE IDCVE-2026-50751
Źródło alertuCheck Point Security Advisory (sk185033)
Rok publikacji CVE2026
Data publikacji2026-06-08
ProducentCheck Point
ProduktQuantum Security Gateway
CVSS Score9.3 (Krytyczny)
CISA KEVNie
Aktywna eksploatacjaTak — potwierdzona przez Check Point
RansomwareNie potwierdzono

Opis podatności

Check Point potwierdził aktywną eksploatację podatności umożliwiającej obejście uwierzytelniania użytkownika (authentication bypass) w usługach VPN Remote Access oraz Mobile Access na niektórych konfiguracjach bram, poprzez przestarzały mechanizm wymiany kluczy IKEv1. Nieuwierzytelniony, zdalny atakujący może obejść mechanizmy kontroli dostępu i uzyskać nieautoryzowany dostęp do chronionego środowiska.

Udostępniono hotfix, a Check Point pilnie zaleca wszystkim klientom VPN jego natychmiastową instalację. Ten sam hotfix usuwa również podatność CVE-2026-50752 (obejście certyfikatu w Site-to-Site VPN).

Dotknięte konfiguracje — brama jest podejrzewana o podatność, jeśli spełnia wszystkie warunki:

  • Produkty: Check Point Firewalls, Spark Firewalls
  • Wersje Firewall: R80.40 (EOS), R81 (EOS), R81.10 (EOS), R81.20, R82, R82.10
  • Wersje Spark Firewall: R80.20.XX (EOS), R81.10.X, R82.00.X
  • Włączone VPN Remote-Access lub Mobile-Access, oraz włączony przestarzały IKEv1 key exchange

Wymagane działania

Natychmiast zainstaluj hotfix Check Point na wszystkich dotkniętych bramach Security Gateway (usuwa zarówno CVE-2026-50751, jak i CVE-2026-50752). Jeśli natychmiastowa aktualizacja nie jest możliwa, zastosuj alternatywne środki zaradcze Check Point (np. wyłączenie przestarzałego IKEv1 key exchange) i sprawdź wskaźniki kompromitacji (IoC) z advisory. Z uwagi na potwierdzoną aktywną eksploatację potraktuj to jako zmianę awaryjną.

Kogo dotyczy?

Podatność dotyczy produktu Quantum Security Gateway firmy Check Point. Sprawdź czy Twoja brama Check Point lub Spark Firewall działa na podatnej wersji z włączonym VPN Remote-Access / Mobile-Access i IKEv1, i niezwłocznie wgraj hotfix.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Dowiedz się więcej

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2