КИБЕРБЕЗОПАСНОСТЬ

Уязвимость Check Point VPN позволяет обходить пароли в IKEv1 на 9,3

Уязвимость Check Point позволяет обходить парольную аутентификацию в VPN. Устранение уязвимости может затронуть десятки организаций.

✍️ Редакция iTech News | 18.11.2025 | ⏱ 2 мин | Источник: The Hacker News
Уязвимость Check Point VPN обходит пароли в IKEv1 | itech-news.ru

Check Point предупреждает о критической уязвимости в их VPN, которая позволяет обходить аутентификацию пользователей. По оценке CVSS, уровень漏洞 составляет 9,3 из 10. Задействованная уязвимость связана с устаревшим протоколом ключевого обмена IKEv1, что крайне важно для организаций, использующих эти настройки.

Подробности уязвимости

Уязвимость, отслеживаемая как CVE-2026-50751, предоставляет возможность злоумышленнику обходить парольную аутентификацию и устанавливать VPN-соединение без валидного пароля. Для успешной эксплуатации уязвимости должны быть выполнены несколько условий: включён доступ к VPN, активирован IKEv1 и допускаются устаревшие клиенты удалённого доступа.

Затронутые продукты

Критическая уязвимость затрагивает различные версии Security Gateways, включая R82.10 и R81.20, а также Spark Firewalls. Аналитики сообщают о начале активного использования данной уязвимости с 7 мая 2026 года. В настоящее время эксперты зафиксировали атаки на несколько десятков организаций по всему миру.

Результаты атак и дальнейшие последствия

По утверждению компании, после атаки было замечено использование инфраструктуры, связанной с группой Qilin, известной в связи с программами-вымогателями. В её работе наблюдается использование технологий, связанных с другими уязвимостями VPN от таких компаний, как Palo Alto и Fortinet. Обнаруженная уязвимость также привела к выявлению второй уязвимости, CVE-2026-50752, которая может позволить провести атаки типа «человек посередине».

Что делать организациям?

Для организаций, использующих затронутые продукты, крайне важно обновить свои системы до фиксированных версий, чтобы избежать угроз безопасности. Текущая ситуация является сигналом к действию: необходимо проводить регулярные проверки безопасности и обновления всех используемых VPN-решений.

Следующий шаг для Check Point — выпустить актуальные обновления и патчи для устранения найденных уязвимостей в ближайшее время.

Поделиться: Telegram X LinkedIn