Опубликован способ обхода аутентификации Check Point VPN CVE-2026-50751
🔥 Опубликован способ обхода аутентификации Check Point VPN CVE-2026-50751
12 июня исследователи WatchTowr опубликовали полный технический разбор CVE-2026-50751 и PoC-эксплойт — спустя всего четыре дня после выхода патча. Уязвимость позволяет обойти аутентификацию в Remote Access VPN и Mobile Access через манипуляцию флагами в Vendor ID payload при IKEv1-согласовании. Атакующий подключается как любой provisioned-пользователь без валидного сертификата, закрытого ключа или пароля. По данным helpnetsecurity, целевые атаки шли с начала мая, затронуты несколько десятков организаций, минимум один инцидент привязан к аффилиату вымогателей Qilin.
Механика атаки завязана на три условия: шлюз сконфигурирован на legacy IKEv1, разрешены подключения legacy Remote Access-клиентов, и не требуется машинный сертификат для установки соединения. Уязвимы методы Certificate, Certificate with enrollment и Mixed; классический Legacy по логину/паролю не затрагивается. Отдельная неприятная деталь — обход работает через TCP 443, если UDP-доступ к шлюзу заблокирован или фильтруется.
Обновление от 8 июня закрывает CVE-2026-50751 вместе с дополнительной проблемой валидации сертификатов CVE-2026-50752. Но сейчас, когда PoC публичен, грань между «тихой эксплуатацией» и массовым сканированием исчезла окончательно. Организации, не успевшие поставить хотфикс, теперь в одном пуле с теми, кто просто не знал о проблеме — для сканера разницы нет.
Пять дней с момента патча до публичного работающего эксплойта — это не гонка, это отлаженный конвейер. Если VPN-шлюз всё ещё принимает IKEv1 от legacy-клиентов, вы опоздали не на неделю, а на всю предыдущую конфигурационную практику. Десятилетиями считалось, что отключить legacy — значит сломать совместимость; теперь ровно это решение вас и защищает.
#CheckPoint #VPN #AuthBypass #PoC #CVE202650751