главное в кибербезопасности Читать в канале
Уязвимости эксплуатируется 19 августа 2026 2 мин

Check Point VPN: обход аутентификации CVE-2026-50751 эксплуатируется с мая

Check Point VPN аутентифицирует клиентов без проверки подписи

Уязвимость CVE-2026-50751 в продуктах Check Point позволяет обходить аутентификацию. Эксплуатация уязвимости началась 7 мая 2026 года, за месяц до выпуска исправлений. Уязвимость затрагивает устаревший код IKEv1 в шлюзах безопасности Check Point. Утечка данных или компрометация сети возможны при успешной эксплуатации. Уязвимость связана с логической ошибкой при проверке сертификатов в процессе обмена ключами IKEv1. Шлюз позволяет клиенту выбирать уровень проверки учетных данных, а клиент выбирает минимальную проверку. Это приводит к тому, что шлюз не выполняет должную проверку.

Шлюзы безопасности Check Point с устаревшим кодом IKEv1

Продукты Check Point используются для защиты периметра корпоративных и государственных сетей. Компоненты Remote Access VPN и Mobile Access позволяют удаленным сотрудникам подключаться к корпоративной сети. Уязвимость CVE-2026-50751 присутствует в шлюзах безопасности Check Point, использующих устаревший код IKEv1. Уязвимость была обнаружена компанией watchTowr Labs. Проблема заключается в том, как шлюз обрабатывает сертификаты клиента при установлении VPN-соединения. Уязвимость эксплуатируется с 7 мая 2026 года, за месяц до выпуска исправлений. По оценкам Check Point, от атаки пострадали «несколько десятков целевых организаций». Инцидент с использованием уязвимости связан с участником программы Qilin ransomware.

Затронуты версии Gaia R80.20.X — R82.10, требуется обновление

Уязвимость CVE-2026-50751 затрагивает следующие версии операционной системы Gaia: R80.20.X, R80.40, R81, R81.10, R81.10.X, R81.20, R82, R82.00.X и R82.10. Для устранения уязвимости Check Point выпустила исправления 8 июня 2026 года. Пользователи, использующие версии, снятые с поддержки (End-Of-Support), не получат исправлений. Эксплуатация уязвимости возможна при соблюдении следующих условий: целевая система принимает устаревших клиентов удаленного доступа, разрешен протокол IKEv1 (а не только IKEv2), и аутентификация с использованием машинного сертификата не является обязательной. Исправление для уязвимости CVE-2026-50751 доступно в виде хотфикса sk185033.

Установите хотфикс sk185033 или обновите ПО

Для устранения уязвимости CVE-2026-50751 пользователям шлюзов безопасности Check Point необходимо установить хотфикс sk185033. Этот хотфикс исправляет логическую ошибку в процессе проверки сертификатов при использовании протокола IKEv1. Уязвимость позволяет злоумышленнику обойти аутентификацию, отправляя специально сформированный Vendor ID пакет. Этот пакет изменяет флаги состояния, которые отвечают за проверку подписи клиента. В результате шлюз принимает соединение без должной проверки подлинности клиента. Пользователям следует проверить свои конфигурации и убедиться, что они используют актуальные версии ПО и установили необходимые исправления безопасности.

Опубликовано в канале 19 августа, 17:04

Каждый материал сайта выходит в канале в тот же момент.

Источник: watchTowr Labs