
CVE-2026-50751
CVE-2026-50751 — это критическая уязвимость обхода аутентификации, затрагивающая развертывания Check Point Quantum Security Gateway, настроенные с использованием устаревшего протокола IKEv1 Remote Access VPN.
Уязвимость позволяет неаутентифицированному злоумышленнику установить VPN-сеанс без наличия действующего пароля пользователя, что потенциально дает несанкционированный доступ к внутренним сетевым ресурсам.
Злоумышленник может:
| Поле | Значение |
|---|---|
| CVE | CVE-2026-50751 |
| Тип | Обход аутентификации |
| CWE | CWE-287 |
| Вектор атаки | Удаленный |
| Требуется аутентификация | Нет |
| Взаимодействие с пользователем | Нет |
| Затронутый компонент | IKEv1 Remote Access VPN |
| Продукт | Check Point Quantum Security Gateway |
┌─────────────────────┐
│ External Attacker │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Check Point Gateway │
│ VPN (IKEv1) │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Authentication │
│ Validation Flaw │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Authentication │
│ Successfully Bypassed│
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ VPN Session Created │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Internal Network │
│ Access Achieved │
└─────────────────────┘

Согласно сообщениям, уязвимость активно эксплуатируется против целевых организаций.
Возможные цели злоумышленников включают:
✓ Disable IKEv1
✓ Migrate to IKEv2
✓ Apply Check Point hotfixes
✓ Audit VPN logs
✓ Rotate exposed credentials
✓ Monitor suspicious VPN activity
Remote Access VPN
│
▼
Disable IKEv1
│
▼
Enable IKEv2
│
▼
Certificate Validation
│
▼
Continuous Monitoring
Командам безопасности следует отслеживать:
| Категория | Рейтинг |
|---|---|
| Конфиденциальность | 🔴 Высокий |
| Целостность | 🔴 Высокий |
| Доступность | 🟠 Средний |
| Сложность эксплуатации | 🟢 Низкий |
| Поверхность атаки | 🔴 Доступ из интернета |
| Дата | Событие |
|---|---|
| Май 2026 | Обнаружена активная эксплуатация |
| 2026 | Назначен CVE |
| 2026 | Выпущен хотфикс от вендора |
Check Point Quantum Security Gateway
│
├── Remote Access VPN
│
└── Mobile Access VPN
│
└── IKEv1 Enabled
Организациям, все еще использующим устаревшие конфигурации IKEv1 VPN, следует в первую очередь мигрировать на IKEv2 и немедленно применить доступные патчи от вендора.
Отключите IKEv1 • Обновите системы • Мониторьте VPN-доступ
⭐ Если этот репозиторий помог вам, поставьте звезду.