
CVE-2026-50751
CVE-2026-50751 एक गंभीर प्रमाणीकरण बायपास भेद्यता है जो Check Point Quantum Security Gateway डिप्लॉयमेंट को प्रभावित करती है जो लीगेसी IKEv1 रिमोट एक्सेस VPN प्रोटोकॉल से कॉन्फ़िगर किए गए हैं।
यह दोष एक अप्रमाणित हमलावर को वैध उपयोगकर्ता पासवर्ड के बिना VPN सत्र स्थापित करने की अनुमति देता है, जिससे संभावित रूप से आंतरिक नेटवर्क संसाधनों तक अनधिकृत पहुँच मिल सकती है।
एक हमलावर यह कर सकता है:
| फ़ील्ड | मान |
|---|---|
| CVE | CVE-2026-50751 |
| प्रकार | प्रमाणीकरण बायपास |
| CWE | CWE-287 |
| आक्रमण वेक्टर | रिमोट |
| प्रमाणीकरण आवश्यक | नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| प्रभावित घटक | IKEv1 रिमोट एक्सेस VPN |
| उत्पाद | Check Point Quantum Security Gateway |
┌─────────────────────┐
│ External Attacker │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Check Point Gateway │
│ VPN (IKEv1) │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Authentication │
│ Validation Flaw │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Authentication │
│ Successfully Bypassed│
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ VPN Session Created │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Internal Network │
│ Access Achieved │
└─────────────────────┘

रिपोर्टों से संकेत मिलता है कि इस भेद्यता का लक्षित संगठनों के विरुद्ध सक्रिय रूप से शोषण किया जा रहा है।
हमलावर के संभावित उद्देश्यों में शामिल हैं:
✓ Disable IKEv1
✓ Migrate to IKEv2
✓ Apply Check Point hotfixes
✓ Audit VPN logs
✓ Rotate exposed credentials
✓ Monitor suspicious VPN activity
Remote Access VPN
│
▼
Disable IKEv1
│
▼
Enable IKEv2
│
▼
Certificate Validation
│
▼
Continuous Monitoring
सुरक्षा टीमों को निम्नलिखित पर नजर रखनी चाहिए:
| श्रेणी | रेटिंग |
|---|---|
| गोपनीयता | 🔴 उच्च |
| अखंडता | 🔴 उच्च |
| उपलब्धता | 🟠 मध्यम |
| शोषण जटिलता | 🟢 निम्न |
| आक्रमण सतह | 🔴 इंटरनेट-फेसिंग |
| तारीख | घटना |
|---|---|
| मई 2026 | सक्रिय शोषण देखा गया |
| 2026 | CVE निर्दिष्ट किया गया |
| 2026 | विक्रेता हॉटफिक्स जारी किया गया |
Check Point Quantum Security Gateway
│
├── Remote Access VPN
│
└── Mobile Access VPN
│
└── IKEv1 Enabled
जो संगठन अभी भी लीगेसी IKEv1 VPN कॉन्फ़िगरेशन पर निर्भर हैं, उन्हें तुरंत IKEv2 में माइग्रेट करने और उपलब्ध विक्रेता पैच लागू करने को प्राथमिकता देनी चाहिए।
IKEv1 अक्षम करें • सिस्टम पैच करें • VPN एक्सेस मॉनिटर करें
⭐ यदि यह रिपॉजिटरी आपके काम आई है, तो कृपया इसे एक स्टार देने पर विचार करें।