A CISA adicionou em 08/06/2026 a CVE-2026-50751 ao catálogo Known Exploited Vulnerabilities (KEV). A vulnerabilidade descreve falha de autenticação impropria no Check Point Security Gateway no processo de troca de chaves IKEv1.

A exploracao ativa permite que um atacante remoto não autenticado ignore autenticação e estabeleca uma sessao VPN não autorizada. A CISA marcou uso conhecido em campanha de ransomware.

Organizações que utilizam Check Point Security Gateway devem verificar exposicao, aplicar mitigacoes publicadas pelo fornecedor e priorizar atualizacao.

Fonte: CISA Known Exploited Vulnerabilities Catalog, CVE-2026-50751.

Fonte e transparência

Fonte original: CISA Known Exploited Vulnerabilities

Data de publicação original: 08/06/2026

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.