CheckPoint İki Kritik Zafiyet Yayınladı (CVE-2026-50751 – CVE-2026-50752)
Checkpoint tarafından IKEv1 olarak yapılandırılmış VPN sistemlerini etkileyen kritik iki güvenlik zaafiyeti
yayınlanmıştır. Saldırganlar bu zafiyetleri kullanarak sistemlere yetkisiz erişim sağlayabilmekte ya da
VPN trafiğinin gizlilik ve bütünlüğüne etki edebilmektedir.
CVE-2026-50751
Bu zafiyet ile saldırgan, kimlik doğrulamasına takılmadan sistemlere erişebilme yetkisine sahip
olmaktadır. Saldırgan, IKEv1 ile sertifika doğrulamasındaki zayıf mantıksal akışı kullanarak kullanıcı adı
ve şifre bilgisine ihtiyaç duymadan VPN bağlantısı kurabilmektedir. Check Point tarafından bu zafiyetin
aktif olarak kullanıldığı tespit edilmiştir.
CVE-2026-50752
Bu zafiyet ile saldırganlar, yine IKEv1 olarak yapılandırılmış VPN tünellerini Man-in-the-Middle (MitM)
saldırı yöntemi ile istismar edebilmektedir. Check Point tarafından zafiyetin aktif olarak kullanıldığına
dair bir bulguya rastlanmamıştır.
Önleyici Aksiyon
CheckPoint tarafından paylaşılan etkilenen cihazların listesi aşağıdaki gibidir. Çözüm için acil olarak ilgili
ürünlerin hotfix yamalarının uygulanması gerekmektedir.
| CVE | Açıklama | CVSS | Etkilenen Ürünler | Etkilenen Sürümler | Aktif Olarak İstismar Ediliyor (In the Wild) | SK Makalesi |
| CVE-2026-50751 | Kullanımdan kaldırılmış (deprecated) IKEv1 anahtar değişim mekanizmasını kullanan VPN Remote Access ve Mobile Access bileşenlerinde, kullanıcı kimlik doğrulamasının atlatılmasına olanak tanıyan bir güvenlik açığı. | 9.3 | Mobile Access / SSL VPN, Remote Access VPN, Spark Firewall | R80.20.X (EOS), R80.40 (EOS), R81 (EOS), R81.10 (EOS), R81.10.X, R81.20, R82, R82.00.X, R82.10 | Evet | sk185033 |
| CVE | Açıklama | CVSS | Etkilenen Ürünler | Etkilenen Sürümler | Aktif Olarak İstismar Ediliyor (In the Wild) | SK Makalesi |
| CVE-2026-50752 | Kullanımdan kaldırılmış (deprecated) IKEv1 anahtar değişim mekanizmasındaki sertifika doğrulama mantığında bulunan bir hata, VPN site-to-site bağlantılarında ortadaki adam (Man-in-the-Middle – MitM) saldırısına imkân verebilir. | 7.4 | Security Gateways, Spark Firewall | R80.20.X (EOS), R80.40 (EOS), R81 (EOS), R81.10 (EOS), R81.10.X, R81.20, R82, R82.00.X, R82.10 | Hayır | sk185035 |



Yorum gönder