CVE-2026-50751
Check Point Security Gateway
2026-06-08
Check Point Security Gateway contains an improper authentication vulnerability in IKEv1 key exchange that could allow an unauthenticated remote attacker to bypass user authentication and establish a remote access VPN connection without a valid user password.
Технический анализ и план устранения
Суть уязвимости
CVE-2026-50751 представляет собой критическую уязвимость в реализации протокола IKEv1 (Internet Key Exchange) на шлюзах безопасности Check Point. Ошибка в логике проверки подлинности позволяет удаленному неавторизованному злоумышленнику обойти этап аутентификации пользователя. В результате атакующий может успешно установить Remote Access VPN соединение, не имея валидного пароля пользователя, что открывает доступ к внутренним ресурсам корпоративной сети.
Как исправить
Для полного устранения уязвимости необходимо установить актуальное обновление безопасности (Hotfix) через Check Point Gaia Portal или SmartConsole (CPUSE).
- Проверьте наличие доступных обновлений в CPUSE:
installer check-update
- Установите рекомендуемый Jumbo Hotfix Accumulator для вашей версии ОС (R80.x или R81.x):
installer install <Package_Name>
- Если вы используете управление через SmartConsole, убедитесь, что установлена последняя версия Management Server, и выполните операцию Install Policy после обновления шлюзов.
Временные меры
Если немедленная установка патча невозможна, рекомендуется выполнить следующие действия для снижения риска:
- Отключите использование IKEv1 для Remote Access VPN, принудительно переведя клиентов на IKEv2:
set vpn client-auth ike-version v2-only
-
Ограничьте доступ к VPN-шлюзу, разрешив подключения только с доверенных IP-адресов через правила Firewall (если применимо).
-
Включите обязательную многофакторную аутентификацию (MFA), которая не полагается исключительно на механизмы IKEv1.
-
Настройте IPS-профиль на блокировку попыток эксплуатации уязвимостей IKEv1, обновив сигнатуры до последней версии:
ips update
Пока никто не поделился опытом.
Станьте первым!