Podsumowanie
| Parametr | Wartość |
|---|---|
| CVE ID | CVE-2026-50751 |
| Źródło alertu | Check Point Security Advisory (sk185033) |
| Rok publikacji CVE | 2026 |
| Data publikacji | 2026-06-08 |
| Producent | Check Point |
| Produkt | Quantum Security Gateway |
| CVSS Score | 9.3 (Krytyczny) |
| CISA KEV | Nie |
| Aktywna eksploatacja | Tak — potwierdzona przez Check Point |
| Ransomware | Nie potwierdzono |
Opis podatności
Check Point potwierdził aktywną eksploatację podatności umożliwiającej obejście uwierzytelniania użytkownika (authentication bypass) w usługach VPN Remote Access oraz Mobile Access na niektórych konfiguracjach bram, poprzez przestarzały mechanizm wymiany kluczy IKEv1. Nieuwierzytelniony, zdalny atakujący może obejść mechanizmy kontroli dostępu i uzyskać nieautoryzowany dostęp do chronionego środowiska.
Udostępniono hotfix, a Check Point pilnie zaleca wszystkim klientom VPN jego natychmiastową instalację. Ten sam hotfix usuwa również podatność CVE-2026-50752 (obejście certyfikatu w Site-to-Site VPN).
Dotknięte konfiguracje — brama jest podejrzewana o podatność, jeśli spełnia wszystkie warunki:
- Produkty: Check Point Firewalls, Spark Firewalls
- Wersje Firewall: R80.40 (EOS), R81 (EOS), R81.10 (EOS), R81.20, R82, R82.10
- Wersje Spark Firewall: R80.20.XX (EOS), R81.10.X, R82.00.X
- Włączone VPN Remote-Access lub Mobile-Access, oraz włączony przestarzały IKEv1 key exchange
Wymagane działania
Natychmiast zainstaluj hotfix Check Point na wszystkich dotkniętych bramach Security Gateway (usuwa zarówno CVE-2026-50751, jak i CVE-2026-50752). Jeśli natychmiastowa aktualizacja nie jest możliwa, zastosuj alternatywne środki zaradcze Check Point (np. wyłączenie przestarzałego IKEv1 key exchange) i sprawdź wskaźniki kompromitacji (IoC) z advisory. Z uwagi na potwierdzoną aktywną eksploatację potraktuj to jako zmianę awaryjną.
Kogo dotyczy?
Podatność dotyczy produktu Quantum Security Gateway firmy Check Point. Sprawdź czy Twoja brama Check Point lub Spark Firewall działa na podatnej wersji z włączonym VPN Remote-Access / Mobile-Access i IKEv1, i niezwłocznie wgraj hotfix.
Źródła
Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.
