Check Point retter kritisk sårbarhet i VPN-autentisering
Check Point publiserte 8. juni en sikkerhetsvarsling om en kritisk sårbarhet i autentisering mot VPN. Sårbarheten har fått betegnelsen CVE-2026-50751, en CVSS-verdi på 9.3, og rammer Check Point Remote Access VPN og Mobile Access satt opp med IKEv1. En logikkfeil i sertifikatvalideringen gjør at en uautentisert angriper utenfra kan omgå brukerautentiseringen og opprette en fjerntilgangsforbindelse uten gyldig brukerpassord. Utnyttelse er observert i praksis, og Check Point har gitt ut en hurtigfiks.
Hva det betyr for virksomheten
VPN-løsningen er ofte den ytterste døren inn til interne systemer. Når autentiseringen kan omgås, faller et av de kontrollpunktene virksomheten har bygget resten av tilgangsstyringen rundt, og en angriper kommer inn med nettverkstilgang uten å ha stjålet et eneste passord. Fordi sårbarheten allerede utnyttes, er tidsvinduet mellom kjent svakhet og forsøk på inntrenging kort. For virksomheter under NIS2 er dette et typisk tilfelle der både utbedringstakt og hendelseshåndtering vil bli etterspurt i ettertid.
Berigo anbefaler
- Installer hurtigfiksen fra Check Point på alle berørte gateways, og prioriter dette foran ordinær endringskadens.
- Kartlegg om IKEv1 fortsatt er i bruk, og fas det ut til fordel for nyere protokoller der det er mulig.
- Gjennomgå VPN-logger for pålogginger som mangler forventet passordtrinn eller kommer fra uvanlige adresser.
- Krev flerfaktorautentisering på all fjerntilgang, slik at ett enkelt kontrollpunkt ikke avgjør tilgangen alene.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt