ГрамотаИБ ГрамотаИБ

BDU:2026-07962

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,3) CVSS 9.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N

Уязвимость реализации протокола Internet Key Exchange (IKEv1) программных средств удаленного доступа Check Point Remote Access VPN, Check Point Mobile Access/SSL VPN и межсетевых экранов Check Point Spark, позволяющая нарушителю обойти существующие ограничения безопасности и установить VPN-соединение

Соответствие зарубежным идентификаторам

CVE-2026-50751

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола Internet Key Exchange (IKEv1) программных средств удаленного доступа Check Point Remote Access VPN, Check Point Mobile Access/SSL VPN и межсетевых экранов Check Point Spark связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности и установить VPN-соединение

Способ устранения

Использование рекомендаций производителя: https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/ https://support.checkpoint.com/results/sk/sk185033 Компенсирующие меры: - прекращение поддержки устаревших клиентов удаленного доступа; - настройка параметров VPN‑аутентификации клиентов удаленного доступа только по протоколу IKEv2; - реализация обязательной аутентификации по сертификату устройства.

Сведения записи

Дата публикации: 09.06.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Check Point Software Technologies Ltd.Check Point Mobile Access/SSL VPNR80.20Не указана
Check Point Software Technologies Ltd.Check Point Mobile Access/SSL VPNR80.40Не указана
Check Point Software Technologies Ltd.Check Point Mobile Access/SSL VPNR81Не указана
Check Point Software Technologies Ltd.Check Point Mobile Access/SSL VPNR81.10Не указана
Check Point Software Technologies Ltd.Check Point Mobile Access/SSL VPNR81.20Не указана
Check Point Software Technologies Ltd.Check Point Mobile Access/SSL VPNR82Не указана
Check Point Software Technologies Ltd.Check Point Mobile Access/SSL VPNR82.10Не указана
Check Point Software Technologies Ltd.Check Point Remote Access VPNR80.20Не указана
Check Point Software Technologies Ltd.Check Point Remote Access VPNR80.40Не указана
Check Point Software Technologies Ltd.Check Point Remote Access VPNR81Не указана
Check Point Software Technologies Ltd.Check Point Remote Access VPNR81.10Не указана
Check Point Software Technologies Ltd.Check Point Remote Access VPNR81.20Не указана
Check Point Software Technologies Ltd.Check Point Remote Access VPNR82Не указана
Check Point Software Technologies Ltd.Check Point Remote Access VPNR82.10Не указана
Check Point Software Technologies Ltd.Check Point SparkR80.20Не указана
Check Point Software Technologies Ltd.Check Point SparkR80.40Не указана
Check Point Software Technologies Ltd.Check Point SparkR81Не указана
Check Point Software Technologies Ltd.Check Point SparkR81.10Не указана
Check Point Software Technologies Ltd.Check Point SparkR81.20Не указана
Check Point Software Technologies Ltd.Check Point SparkR82Не указана
Check Point Software Technologies Ltd.Check Point SparkR82.10Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.