6月8日資安公司Check Point發布兩則資安公告,旗下的VPN系統存在資安漏洞CVE-2026-50751與CVE-2026-50752,這些弱點皆與已棄用的IKEv1通訊協定有關,影響該公司安全閘道設備Security Gateway與Spark Firewall系列,Check Point已為作業系統Gaia採用R81.20、R82,以及R82.10版的用戶發布修補程式,並警告CVE-2026-50751已遭廣泛利用,呼籲用戶儘速採取行動因應。
CVE-2026-50751為使用者身分驗證繞過漏洞,攻擊者可利用Remote Access VPN與Mobile Access的憑證驗證邏輯缺陷,無須輸入有效的使用者密碼就能建立VPN連線,CVSS嚴重程度達到9.3分,Check Point發布部落格文章指出,此漏洞已被用於攻擊全球數十個企業組織,其中一起沙及勒索軟體Qilin攻擊活動;另一個漏洞CVE-2026-50752,為VPN站點對站點的憑證繞過漏洞,Check Point在調查CVE-2026-50751相關攻擊活動的過程裡,因為採用自家AI程式碼代理資安平臺(Business Logic Application Security Testing,BLAST),所以找出CVE-2026-50752,CVSS風險為7.4分。
Comments (0)