3 недели назад
Критическая уязвимость Check Point VPN позволяет обойти аутентификацию
В Check Point Remote Access VPN и Mobile Access обнаружена критическая уязвимость CVE-2026-50751, которую злоумышленники уже активно используют в реальных атаках. Проблема затрагивает развертывания, работающие с устаревшим протоколом обмена ключами IKEv1, и позволяет обойти аутентификацию, получив доступ к VPN-сессиям без действительных учетных данных пользователя. Уязвимость получила оценку CVSS 9.3, что указывает на ее крайне высокую серьезность. По данным отчета, ошибка связана с логической слабостью в процессе проверки сертификатов при аутентификации на основе IKEv1. В результате удаленный...
1 месяц назад
Check Point предупреждает об атаках шифровальщиков с использованием уязвимого VPN-протокола
Check Point выпустила экстренные исправления для уязвимостей в устаревшем протоколе IKEv1 VPN, одна из которых уже эксплуатируется: позволяет устанавливать сессии без пароля, давая доступ к сетям. — csoonline.com Компания Check Point выпустила экстренные исправления (hotfixes) для пары уязвимостей, затрагивающих VPN-развертывания, которые все еще используют устаревший протокол Internet Key Exchange версии 1 (IKEv1). Компания предупреждает, что одна из этих уязвимостей уже эксплуатируется в реальных атаках...