شرکت Check Point نسبت به بهرهبرداری فعال از یک آسیبپذیری بحرانی در برخی از محصولات VPN خود هشدار داده است. این نقص امنیتی که با شناسه CVE-2026-50751 ردیابی میشود، به مهاجمان امکان میدهد مکانیزمهای احراز هویت را دور زده و به شبکههای سازمانی دسترسی غیرمجاز پیدا کنند. کارشناسان امنیتی هشدار دادهاند که این آسیبپذیری در حال حاضر توسط مهاجمان و گروههای باجافزاری مورد سوءاستفاده قرار گرفته و سازمانها باید در اسرع وقت وصلههای امنیتی منتشرشده را نصب کنند.
شرکت Check Point نسبت به بهرهبرداری فعال از یک آسیبپذیری بحرانی در برخی از محصولات VPN خود هشدار داده است. این نقص امنیتی که با شناسه CVE-2026-50751 ردیابی میشود، به مهاجمان امکان میدهد مکانیزمهای احراز هویت را دور زده و به شبکههای سازمانی دسترسی غیرمجاز پیدا کنند. کارشناسان امنیتی هشدار دادهاند که این آسیبپذیری در حال حاضر توسط مهاجمان و گروههای باجافزاری مورد سوءاستفاده قرار گرفته و سازمانها باید در اسرع وقت وصلههای امنیتی منتشرشده را نصب کنند.
شرکت Check Point Software Technologies در اطلاعیهای رسمی اعلام کرد یک آسیبپذیری بحرانی در برخی از محصولات VPN این شرکت شناسایی شده که مهاجمان از آن برای نفوذ به شبکههای سازمانی استفاده میکنند. بررسیهای انجامشده نشان میدهد این نقص امنیتی از اوایل ماه مه ۲۰۲۶ در حملات واقعی مورد بهرهبرداری قرار گرفته است.
بر اساس گزارش منتشرشده، این آسیبپذیری در پیادهسازی پروتکل قدیمی IKEv1 مشاهده شده و میتواند به مهاجمان اجازه دهد بدون طی فرآیند معمول احراز هویت، به زیرساختهای سازمانی دسترسی پیدا کنند.
کارشناسان حوزه امنیت سایبری معتقدند سوءاستفاده از این آسیبپذیری میتواند زمینهساز حملات گسترده باجافزاری شود. مهاجمان پس از دسترسی اولیه به شبکه، قادر خواهند بود دادههای حساس را سرقت کرده یا عملیات رمزگذاری اطلاعات را اجرا کنند.
در سالهای اخیر، تجهیزات دسترسی از راه دور و سرویسهای VPN به یکی از اهداف اصلی مجرمان سایبری تبدیل شدهاند؛ زیرا این سامانهها معمولاً دروازه ورود به شبکههای سازمانی محسوب میشوند. به همین دلیل، هرگونه نقص در این محصولات میتواند پیامدهای گستردهای برای سازمانها به همراه داشته باشد.
اهمیت این تهدید زمانی بیشتر شد که آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) این نقص را به فهرست Known Exploited Vulnerabilities یا KEV اضافه کرد. قرار گرفتن یک آسیبپذیری در این فهرست به معنای وجود شواهد قطعی از سوءاستفاده مهاجمان در دنیای واقعی است.
CISA از تمامی سازمانها و نهادهای دولتی خواسته است اقدامات اصلاحی لازم را در کوتاهترین زمان ممکن انجام دهند تا خطر نفوذ کاهش یابد.
متخصصان امنیت اطلاعات برای کاهش خطرات ناشی از این آسیبپذیری توصیه میکنند:
آسیبپذیری جدید Check Point بار دیگر نشان میدهد که تجهیزات امنیتی نیز میتوانند به هدفی برای مهاجمان تبدیل شوند. با توجه به گزارشهای منتشرشده درباره سوءاستفاده فعال از این نقص و احتمال استفاده آن توسط گروههای باجافزاری، سازمانها باید بهروزرسانیهای امنیتی را در اولویت قرار دهند. کارشناسان هشدار میدهند هرگونه تأخیر در نصب وصلههای امنیتی میتواند زمینه نفوذ و خسارتهای مالی و عملیاتی گسترده را فراهم کند.
برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.