Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-50752: Obejście certyfikatu w Site-to-Site VPN Check Point (IKEv1)

Check Point Research wykrył obejście walidacji certyfikatu w Site-to-Site VPN przez przestarzały IKEv1. Brak oznak aktywnej eksploatacji; ten sam hotfix co dla CVE-2026-50751 usuwa lukę....

Podsumowanie

ParametrWartość
CVE IDCVE-2026-50752
Źródło alertuCheck Point Security Advisory (sk185035)
Rok publikacji CVE2026
Data publikacji2026-06-08
ProducentCheck Point
ProduktQuantum Security Gateway
CVSS Score7.4 (Wysoki)
CISA KEVNie
Aktywna eksploatacjaBrak oznak
RansomwareNie potwierdzono

Opis podatności

Zespół Check Point Research wykrył podatność umożliwiającą obejście walidacji certyfikatu (certificate bypass) w usłudze Site-to-Site VPN, poprzez przestarzały mechanizm wymiany kluczy IKEv1. Luka może pozwolić atakującemu na obejście weryfikacji certyfikatu na dotkniętych konfiguracjach Site-to-Site VPN. Obecnie brak oznak aktywnej eksploatacji.

Podatność jest usuwana przez ten sam hotfix, który adresuje aktywnie eksploatowaną CVE-2026-50751 (obejście uwierzytelniania w VPN Remote Access / Mobile Access).

Dotknięte konfiguracje — brama jest podejrzewana o podatność, jeśli spełnia wszystkie warunki:

  • Produkty: Check Point Firewalls, Spark Firewalls
  • Wersje Firewall: R80.40 (EOS), R81 (EOS), R81.10 (EOS), R81.20, R82, R82.10
  • Wersje Spark Firewall: R80.20.XX (EOS), R81.10.X, R82.00.X
  • Włączony Site-to-Site VPN z przestarzałym IKEv1 key exchange

Wymagane działania

Zainstaluj hotfix Check Point na wszystkich dotkniętych bramach Security Gateway (ten sam hotfix usuwa CVE-2026-50751 i CVE-2026-50752). Jeśli natychmiastowa aktualizacja nie jest możliwa, wyłącz przestarzały IKEv1 key exchange dla Site-to-Site VPN i postępuj zgodnie ze wskazówkami łagodzącymi Check Point z advisory.

Kogo dotyczy?

Podatność dotyczy produktu Quantum Security Gateway firmy Check Point. Sprawdź czy Twoja brama Check Point lub Spark Firewall działa na podatnej wersji z Site-to-Site VPN przez IKEv1, i wgraj hotfix.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Dowiedz się więcej

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2