Как работают VPN-сервисы
Check Point закрыла дыру в VPN после месяца скрытых атак
Уязвимость Check Point VPN эксплуатировали как минимум с 7 мая, а экстренное исправление вендор выпустил только 8 июня. Для компаний, которые держат удалённый доступ на этих шлюзах, это неприятный, но очень знакомый сценарий: патч уже есть, а у злоумышленников был почти месяц форы. О проблеме сообщает The Register: Check Point закрыла критическую брешь CVE-2026-50751, связанную с обходом аутентификации в Remote Access VPN и Mobile Access. По данным компании, злоумышленник мог установить VPN-соединение без пароля пользователя...
Критическая уязвимость Check Point VPN позволяет обойти аутентификацию
В Check Point Remote Access VPN и Mobile Access обнаружена критическая уязвимость CVE-2026-50751, которую злоумышленники уже активно используют в реальных атаках. Проблема затрагивает развертывания, работающие с устаревшим протоколом обмена ключами IKEv1, и позволяет обойти аутентификацию, получив доступ к VPN-сессиям без действительных учетных данных пользователя. Уязвимость получила оценку CVSS 9.3, что указывает на ее крайне высокую серьезность. По данным отчета, ошибка связана с логической слабостью в процессе проверки сертификатов при аутентификации на основе IKEv1. В результате удаленный...