
CVE-2026-50751
CVE-2026-50751 是一个严重的认证绕过漏洞,影响配置了传统 IKEv1 远程访问 VPN 协议的 Check Point Quantum 安全网关 部署。
该漏洞允许未经身份验证的攻击者在没有有效用户密码的情况下建立 VPN 会话,可能获得对内部网络资源的未授权访问。
攻击者可以:
┌─────────────────────┐
│ 外部攻击者 │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Check Point 网关 │
│ VPN (IKEv1) │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ 认证验证缺陷 │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ 认证成功绕过 │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ VPN 会话已创建 │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ 内部网络 │
│ 访问已获得 │
└─────────────────────┘
报告显示,该漏洞已被积极利用,攻击针对已识别的组织。
攻击者的潜在目标包括:
✓ 禁用 IKEv1
✓ 迁移到 IKEv2
✓ 应用 Check Point 热修复
✓ 审计 VPN 日志
✓ 轮换已暴露的凭证
✓ 监控可疑 VPN 活动
远程访问 VPN
│
▼
禁用 IKEv1
│
▼
启用 IKEv2
│
▼
证书验证
│
▼
持续监控
安全团队应监控以下内容:
| 类别 | 评级 |
|---|---|
| 机密性 | 🔴 高 |
| 完整性 | 🔴 高 |
| 可用性 | 🟠 中 |
| 利用复杂度 | 🟢 低 |
| 攻击面 | 🔴 面向互联网 |
| 日期 | 事件 |
|---|---|
| 2026年5月 | 观察到活跃利用 |
| 2026年 | 分配 CVE 编号 |
| 2026年 | 供应商发布热修复 |
Check Point Quantum 安全网关
│
├── 远程访问 VPN
│
└── 移动访问 VPN
│
└── 启用了 IKEv1
仍依赖传统 IKEv1 VPN 配置的组织应优先迁移到 IKEv2,并立即应用可用的供应商补丁。
禁用 IKEv1 • 修补系统 • 监控 VPN 访问
⭐ 如果此仓库对您有帮助,请考虑给它一个星标。
| 字段 | 值 |
|---|
| CVE | CVE-2026-50751 |
| 类型 | 认证绕过 |
| CWE | CWE-287 |
| 攻击向量 | 远程 |
| 是否需要认证 | 否 |
| 用户交互 | 无 |
| 受影响组件 | IKEv1 远程访问 VPN |
| 产品 | Check Point Quantum 安全网关 |