ГрамотаИБ ГрамотаИБ

BDU:2026-08064

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,4) CVSS 7.400000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

Уязвимость реализации протокола Internet Key Exchange (IKEv1) межсетевых экранов Check Point Security Gateways и Check Point Spark Firewall, позволяющая нарушителю проводить атаки типа "человек посередине" и обойти проверку сертификатов в VPN-соединении

Соответствие зарубежным идентификаторам

CVE-2026-50752

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола Internet Key Exchange (IKEv1) межсетевых экранов Check Point Security Gateways и Check Point Spark Firewall связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить атаки типа "человек посередине" и обойти проверку сертификатов в VPN-соединении

Способ устранения

Использование рекомендаций: https://support.checkpoint.com/results/sk/sk185035 Компенсирующие меры: - проверка настройки удаленного доступа и отключение конфигураций с протокола IKEv1; - использование для аутентификации только протокол IKEv2.

Сведения записи

Дата публикации: 10.06.2026
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Check Point Software Technologies Ltd.Security GatewaysR80.40 (EOS)Не указана
Check Point Software Technologies Ltd.Security GatewaysR81 (EOS)Не указана
Check Point Software Technologies Ltd.Security GatewaysR81.10 (EOS)Не указана
Check Point Software Technologies Ltd.Security Gatewaysдо R81.20 Jumbo Hotfix Take 141Не указана
Check Point Software Technologies Ltd.Security Gatewaysдо R82 Jumbo Hotfix Take 103Не указана
Check Point Software Technologies Ltd.Security Gatewaysдо R82.10 Jumbo Hotfix Take 19Не указана
Check Point Software Technologies Ltd.Spark FirewallR80.20.X (EOS)Не указана
Check Point Software Technologies Ltd.Spark FirewallR81.10.XНе указана
Check Point Software Technologies Ltd.Spark FirewallR82.00.XНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.