
Minderungsskripte für CVE-2026-50751
Es gibt mehrere Sicherungsmaßnahmen, die Sie aus der SK verwenden können; https://support.checkpoint.com/results/sk/sk185033
Es gibt Skripte für beide Änderungen; Bitte lesen Sie https://support.checkpoint.com/results/sk/sk166415, um die unterstützten IKEv2-Clients zu verstehen
Wenn Sie Schritt 1 ausführen und Legacy-Clients deaktivieren möchten, laden Sie disable_legacy_clients.SMS.sh herunter und führen Sie es von der Befehlszeile Ihres Managers aus. Stellen Sie sicher, dass Sie chmod +x disable_legacy_clients.SMS.sh ausführen, um es ausführbar zu machen. BITTE BEACHTEN SIE: DIES VERWENDET GENERISCHE OBJEKTE UND BIRGT DAS GLEICHE RISIKO WIE DBEDIT
Wenn Sie einfach auf IKE v2 umstellen möchten, können Sie diesen einfachen Einzeiler ausführen: mgmt_cli -r true set global-properties remote-access.vpn-authentication-and-encryption.encryption-method “ike_v2_only"
Dieses Skript ist für Check Point Multi-Domain Security Management Umgebungen vorgesehen. Es durchläuft jede konfigurierte Domain auf einem MDS-Server und aktualisiert entweder die Legacy-Client- oder die IKEv2-Änderung wie oben bei SMS.
Wiederum gibt es zwei Skripte:
Sie können den Wert in einer Domain überprüfen mit:
mgmt_cli -r true -d "<DOMAIN_NAME>" show global-properties details-level full --format json | jq '.["remote-access"]["vpn-authentication-and-encryption"]["encryption-method"]'
Erwartetes Ergebnis:
"ike_v2_only"
Verwendung auf eigenes Risiko. Überprüfen Sie immer die Befehlssyntax anhand Ihrer spezifischen Check Point-Version und des Management-API-Schemas, bevor Sie es in der Produktion ausführen.