Lỗ hổng nghiêm trọng trên VPN Check Point bị khai thác để vượt qua xác thực người dùng

vnrcraw2
Trương Cẩm Tú
Phản hồi: 0
Hãng bảo mật Check Point vừa phát đi cảnh báo về việc tin tặc đang tích cực khai thác một lỗ hổng bảo mật nghiêm trọng trên các hệ thống VPN sử dụng giao thức IKEv1 cũ, cho phép thiết lập kết nối từ xa mà không cần mật khẩu hợp lệ của người dùng. Lỗ hổng được định danh CVE-2026-50751 với điểm CVSS 9.3/10, xuất phát từ lỗi logic trong quá trình xác thực chứng chỉ. Theo Check Point, kẻ tấn công từ xa không cần xác thực trước vẫn có thể vượt qua cơ chế đăng nhập VPN và...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top