top of page
background.jpg


 

Check Point VPN Kimlik Doğrulama Atlama Zafiyeti: CVE-2026-50751

8 May
1 dakikada okunur

Güncelleme tarihi: 17 Ağu

Check Point Research, deprecated IKEv1 anahtar değişim protokolünü kullanan Check Point Remote Access VPN ve Mobile Access yapılandırmalarını etkileyen CVE-2026-50751 kimlik doğrulama atlama zafiyetinde aktif istismar gözlemledi. Zafiyet, sertifika doğrulamasındaki bir mantık akış hatasından yararlanarak saldırganın geçerli bir parola olmadan uzaktan erişim VPN oturumu kurmasına ve kullanıcı kimlik doğrulamasını atlamasına olanak tanıyabilir. Check Point'in resmi açıklamasına göre iç kaynaklara erişim veya ayrıcalık yükseltme için ek kimlik doğrulama sonrası faaliyet gerekebilir. NVD kaydında zafiyet, Improper Authentication olarak sınıflandırılmıştır. Check Point'in yayımladığı bilgilerde CVSS puanı 9.3 olarak belirtilmiş ve etkilenen ürünler arasında Mobile Access / SSL VPN, Remote Access VPN ve Spark Firewall yer almıştır. Etkilenen sürümler ve düzeltme kapsamı için üreticinin güncel güvenlik uyarısı esas alınmalıdır. Kurumların alması gereken başlıca önlemler şunlardır: Check Point'in yayımladığı hotfix ve güvenlik güncellemelerini, ilgili ürün ve sürüm için üretici talimatlarına göre derhal uygulayın. IKEv1 kullanımı zorunlu değilse deprecated IKEv1 anahtar değişim protokolünü devre dışı bırakmayı veya daha güvenli desteklenen yapılandırmaya geçmeyi değerlendirin. Remote Access VPN ve Mobile Access yapılandırmalarını, dışa açık yönetim arayüzlerini ve kimlik doğrulama günlüklerini gözden geçirin. Check Point'in aktif istismar bildirimini dikkate alarak en erken 7 Mayıs 2026 tarihinden itibaren VPN ve güvenlik ağ geçidi günlüklerinde şüpheli oturumları ve anormal erişimleri inceleyin. Güvenlik güncellemelerinin uygulanmasından sonra olay müdahale ve izleme süreçlerini sürdürün. Detaylı bilgi ve kurumsal güvenlik danışmanlığı için info@zerosecond.com.tr adresinden uzmanlarımıza başvurabilirsiniz.

 
 
 

Yorumlar


bottom of page