
CVE-2026-50751
CVE-2026-50751 è una vulnerabilità critica di bypass dell'autenticazione che colpisce le implementazioni di Check Point Quantum Security Gateway configurate con il protocollo legacy IKEv1 Remote Access VPN.
Il difetto consente a un attaccante non autenticato di stabilire una sessione VPN senza possedere una password utente valida, concedendo potenzialmente accesso non autorizzato alle risorse di rete interne.
Un attaccante può:
┌─────────────────────┐
│ Attaccante esterno │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Gateway Check Point │
│ VPN (IKEv1) │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Difetto di convalida│
│ dell'autenticazione │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Autenticazione │
│ bypassata con │
│ successo │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Sessione VPN creata │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Accesso alla rete │
│ interna ottenuto │
└─────────────────────┘
Secondo le segnalazioni, la vulnerabilità è stata sfruttata attivamente contro organizzazioni mirate.
I potenziali obiettivi dell'attaccante includono:
✓ Disable IKEv1
✓ Migrate to IKEv2
✓ Apply Check Point hotfixes
✓ Audit VPN logs
✓ Rotate exposed credentials
✓ Monitor suspicious VPN activity
Remote Access VPN
│
▼
Disable IKEv1
│
▼
Enable IKEv2
│
▼
Certificate Validation
│
▼
Continuous Monitoring
I team di sicurezza dovrebbero monitorare:
| Categoria | Valutazione |
|---|---|
| Riservatezza | 🔴 Alta |
| Integrità | 🔴 Alta |
| Disponibilità | 🟠 Media |
| Complessità dello sfruttamento |
| Data | Evento |
|---|---|
| Maggio 2026 | Sfruttamento attivo osservato |
| 2026 | CVE assegnato |
| 2026 | Hotfix del vendor rilasciato |
Check Point Quantum Security Gateway
│
├── Remote Access VPN
│
└── Mobile Access VPN
│
└── IKEv1 Enabled
Le organizzazioni che ancora si affidano a configurazioni VPN legacy IKEv1 dovrebbero dare priorità alla migrazione a IKEv2 e applicare immediatamente le patch del vendor disponibili.
Disabilita IKEv1 • Applica patch • Monitora l'accesso VPN
⭐ Se questo repository ti è stato utile, considera di lasciare una stella.
| Campo | Valore |
|---|
| CVE | CVE-2026-50751 |
| Tipo | Bypass dell'autenticazione |
| CWE | CWE-287 |
| Vettore d'attacco | Remoto |
| Autenticazione richiesta | No |
| Interazione utente | Nessuna |
| Componente interessato | IKEv1 Remote Access VPN |
| Prodotto | Check Point Quantum Security Gateway |
| 🟢 Bassa |
| Superficie d'attacco | 🔴 Esposta a Internet |