Check Point VPN-də Kritik Boşluqlar
Kibertəhlükəsizlik şirkəti Check Point, Uzaqdan Giriş VPN və Mobil Giriş quraşdırmalarını hədəf alan kritik bir boşluğun aktiv şəkildə istismarı barədə xəbərdarlıq edib. Bu zəiflik, xüsusilə köhnəlməkdə olan IKEv1 açar mübadiləsi protokolundan istifadə etmək üçün konfiqurasiya edilmiş sistemlərdə aşkarlanıb.
CVE-2026-50751 Detalları
CVE-2026-50751 olaraq izlənilən bu boşluq, 9.3 CVSS balı ilə yüksək kritiklik səviyyəsinə malikdir. Bu, sertifikat validasiyasındakı məntiq axını zəifliyindən qaynaqlanır. Belə bir boşluq, autentifikasiya olunmamış uzaq hücumçuya istifadəçi autentifikasiyasını ötüb keçməyə və daxili şəbəkə resurslarına icazəsiz giriş əldə etməyə imkan verir.
Potensial Təhlükə və Tədbirlər
Aktiv istismar, şirkətlər üçün ciddi risklər yaradır, çünki hücumçular VPN vasitəsilə daxili sistemlərə daxil ola bilər. Check Point istifadəçilərinə sistemlərini təcili olaraq yeniləməyi və IKEv1 protokolundan istifadəni dayandıraraq daha müasir və təhlükəsiz protokollara keçməyi tövsiyə edir. Bu, potensial hücumların qarşısını almaq üçün vacib bir addımdır.