Уязвимость реализации протокола Internet Key Exchange (IKEv1) программных средств удале... — 10 июня 2026 г. в 14:27:07.596
Уязвимость реализации протокола Internet Key Exchange (IKEv1) программных средств удаленного доступа Check Point Remote Access VPN, Check Point Mobile Access/SSL VPN и межсетевых экранов Check Point Spark связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности и установить VPN-соединение BDU:2026-07962 CVE-2026-50751 Использование рекомендаций производителя: https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/ https://support.checkpoint.com/results/sk/sk185033 Компенсирующие меры: - прекращение поддержки устаревших клиентов удаленного доступа; - настройка параметров VPN‑аутентификации клиентов удаленного доступа только по протоколу IKEv2; - реализация обязательной аутентификации по сертификату устройства.

