Check Point предупреждает о критической уязвимости в их VPN, которая позволяет обходить аутентификацию пользователей. По оценке CVSS, уровень漏洞 составляет 9,3 из 10. Задействованная уязвимость связана с устаревшим протоколом ключевого обмена IKEv1, что крайне важно для организаций, использующих эти настройки.
Подробности уязвимости
Уязвимость, отслеживаемая как CVE-2026-50751, предоставляет возможность злоумышленнику обходить парольную аутентификацию и устанавливать VPN-соединение без валидного пароля. Для успешной эксплуатации уязвимости должны быть выполнены несколько условий: включён доступ к VPN, активирован IKEv1 и допускаются устаревшие клиенты удалённого доступа.
Затронутые продукты
Критическая уязвимость затрагивает различные версии Security Gateways, включая R82.10 и R81.20, а также Spark Firewalls. Аналитики сообщают о начале активного использования данной уязвимости с 7 мая 2026 года. В настоящее время эксперты зафиксировали атаки на несколько десятков организаций по всему миру.
Результаты атак и дальнейшие последствия
По утверждению компании, после атаки было замечено использование инфраструктуры, связанной с группой Qilin, известной в связи с программами-вымогателями. В её работе наблюдается использование технологий, связанных с другими уязвимостями VPN от таких компаний, как Palo Alto и Fortinet. Обнаруженная уязвимость также привела к выявлению второй уязвимости, CVE-2026-50752, которая может позволить провести атаки типа «человек посередине».
Что делать организациям?
Для организаций, использующих затронутые продукты, крайне важно обновить свои системы до фиксированных версий, чтобы избежать угроз безопасности. Текущая ситуация является сигналом к действию: необходимо проводить регулярные проверки безопасности и обновления всех используемых VPN-решений.
Следующий шаг для Check Point — выпустить актуальные обновления и патчи для устранения найденных уязвимостей в ближайшее время.