
CVE-2026-50751
CVE-2026-50751은 레거시 IKEv1 Remote Access VPN 프로토콜로 구성된 Check Point Quantum Security Gateway 배포에 영향을 미치는 중요한 인증 우회 취약점입니다.
이 결함으로 인해 인증되지 않은 공격자가 유효한 사용자 비밀번호 없이 VPN 세션을 설정할 수 있으며, 잠재적으로 내부 네트워크 리소스에 대한 무단 액세스를 얻을 수 있습니다.
공격자는 다음을 수행할 수 있습니다:
┌─────────────────────┐
│ 외부 공격자 │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Check Point Gateway │
│ VPN (IKEv1) │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ 인증 │
│ 검증 결함 │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ 인증 │
│ 성공적으로 우회됨 │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ VPN 세션 생성됨 │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ 내부 네트워크 │
│ 액세스 성공 │
└─────────────────────┘
보고서에 따르면 이 취약점은 표적 조직에 대해 활발히 악용되고 있습니다.
공격자의 잠재적 목표는 다음과 같습니다:
✓ Disable IKEv1
✓ Migrate to IKEv2
✓ Apply Check Point hotfixes
✓ Audit VPN logs
✓ Rotate exposed credentials
✓ Monitor suspicious VPN activity
Remote Access VPN
│
▼
Disable IKEv1
│
▼
Enable IKEv2
│
▼
Certificate Validation
│
▼
Continuous Monitoring
보안 팀은 다음을 모니터링해야 합니다:
| 범주 | 등급 |
|---|---|
| 기밀성 | 🔴 높음 |
| 무결성 | 🔴 높음 |
| 가용성 | 🟠 중간 |
| 익스플로잇 복잡성 | 🟢 낮음 |
| 공격 표면 | 🔴 인터넷 연결 |
| 날짜 | 이벤트 |
|---|---|
| 2026년 5월 | 활성 익스플로잇 관찰됨 |
| 2026년 | CVE 할당됨 |
| 2026년 | 벤더 핫픽스 출시됨 |
Check Point Quantum Security Gateway
│
├── Remote Access VPN
│
└── Mobile Access VPN
│
└── IKEv1 Enabled
레거시 IKEv1 VPN 구성을 아직 사용하고 있는 조직은 즉시 IKEv2로 마이그레이션하고 사용 가능한 벤더 패치를 적용해야 합니다.
IKEv1 비활성화 • 시스템 패치 • VPN 액세스 모니터링
⭐ 이 리포지토리가 도움이 되었다면, 별표를 눌러주세요.
| 필드 | 값 |
|---|
| CVE | CVE-2026-50751 |
| 유형 | 인증 우회 |
| CWE | CWE-287 |
| 공격 벡터 | 원격 |
| 인증 필요 | 아니오 |
| 사용자 상호작용 | 없음 |
| 영향 받는 구성 요소 | IKEv1 Remote Access VPN |
| 제품 | Check Point Quantum Security Gateway |