Відомий розробник рішень з інформаційної безпеки Check Point оприлюднив попередження про активну експлуатацію критичної уразливості у своїх продуктах для організації захищеного віддаленого доступу. Проблема зачіпає корпоративні мережі, де використовуються технології видаленого доступу та мобільного підключення, налаштовані на роботу із застарілим та виведеним з експлуатації протоколом обміну ключами першої версії.

Ця серйозна помилка отримала ідентифікатор CVE-2026-50751, а її небезпеку оцінили у надзвичайно високі 9,3 бала за шкалою CVSS. Вада криється у логіці перевірки цифрових сертифікатів безпеки. Через цю слабкість сторонній зловмисник без проходження автентифікації може повністю обійти етап перевірки паролів та отримати несанкціонований доступ до внутрішніх ресурсів компанії.
Оскільки вразливість уже активно використовується хакерами під час реальних кібератак, зволікання з налаштуванням захисту може призвести до повного зламу внутрішньої мережі організації. Зловмисники використовують такі дірки для проникнення в мережу, розгортання вірусів-вимагачів, викрадення конфіденційної комерційної інформації або шпигунства за внутрішніми процесами компаній.
Для запобігання загрозі адміністраторам безпеки наполегливо рекомендується відмовитися від використання застарілого протоколу першої версії на користь його сучасного аналога другої версії. Також розробники випустили спеціальні патчі безпеки для всіх вразливих версій програмного забезпечення, які необхідно встановити у найкоротші терміни для надійного захисту корпоративного периметра.
