Aktivno iskorištavanje kritične ranjivosti u Check Point Remote Access VPN i Mobile Access sustavima

Datum objave: 09.06.2026. | Zadnje izmijenjeno: 09.06.2026.

U ponedjeljak, 8. lipnja 2026. godine Check Point je objavio informacije o kritičnoj ranjivosti (CVE-2026-50751) u Check Point Remote Access VPN i Mobile Access sustavima. Napadači aktivno iskorištavaju ovu ranjivost od svibnja 2026. godine, a ranjivost omogućuje uspostavljanje VPN sjednice bez poznavanja lozinke, čime se efektivno zaobilazi proces autentifikacije.

Ranjivi su sustavi koji su konfigurirani tako da koriste IKEv1 protokol za razmjenu kriptografskih ključeva - po trenutno dostupnim informacijama navedena konfiguracija je uključena po zadanim postavkama (default).

Više informacija o ranjivosti te preporuke dostupni su na sljedećim poveznicama: