CVE-Forschung
sekurity-team
InSEKurity of the Week (CW24/2026): Check Point Remote Access VPN IKEv1 Authentication Bypass (CVE-2026-50751)
Ein Logikfehler im veralteten IKEv1-VPN des Check Point Security Gateway erlaubt unauthentifizierten Angreifern, eine Remote-Access-VPN-Sitzung ohne gueltiges Passwort aufzubauen -- als Zero-Day von einem Qilin-Ransomware-Affiliate ausgenutzt und im CISA-KEV-Katalog gelistet
Exploit
01