CVE-2026-50751 - Check Point Security Gateway Improper Authentication Vulnerability

CVE-2026-50751 是 Check Point Security Gateway 中一个严重的认证不当漏洞,影响 IKEv1 密钥交换。远程未认证攻击者可绕过用户密码验证,建立 VPN 连接,进而访问内部敏感网络。修复建议包括立即升级安全网关版本、禁用 IKEv1 并启用多因素认证。

🔥 热门漏洞情报 · CISA-KEV · 2026-06-08

CVE-2026-50751 - Check Point Security Gateway Improper Authentication Vulnerability

Critical · CVSS 9.8 认证不当
CVE-2026-50751

📋 漏洞概述

Check Point Security Gateway 在 IKEv1 密钥交换中存在认证不当漏洞,允许未认证远程攻击者绕过用户密码建立 VPN 连接。

📋 基础信息

受影响版本Check Point Security Gateway (所有运行 IKEv1 的版本,具体版本未知,需参考厂商安全公告)
漏洞类型认证不当
CVSS9.8 · Critical
CVECVE-2026-50751

🔬 漏洞根因

漏洞源于 IKEv1 协议实现中的认证逻辑缺陷。在预共享密钥 (PSK) 认证模式下,网关未能正确验证用户身份凭证的有效性。攻击者可能通过篡改或伪造 IKE 认证载荷(如 HASH 或数字签名),使网关在无需有效用户密码的情况下,认为认证成功并建立 IPSec 安全关联。推测根本原因是在认证状态机的某些分支路径中,缺少对认证完成标志的强制检查,或允许了空密码/匿名认证。

🎯 攻击场景

1. 前提条件:攻击者可以网络访问目标 Check Point Security Gateway 的 IKE 服务端口(默认 UDP 500/4500),且目标启用了基于 IKEv1 的远程访问 VPN 配置。 2. 攻击者构造恶意的 IKEv1 Main Mode 或 Aggressive Mode 数据包,在认证步骤中,发送伪造的 HASH 载荷(通过已知的 PSK 碰撞、认证绕过技巧或协议实现缺陷)。 3. 网关内部认证模块在处理该载荷时,由于错误的状态管理或条件校验,将攻击者的身份标记为已通过认证,并继续后续的 Quick Mode (IPsec SA 协商)。 4. 攻击者建立完整的 IPSec 隧道,获得 VPN 网络访问权限。 5. 成功标志:攻击者能够使用该 VPN 隧道访问受保护的内部资源,且无需输入任何有效用户密码或证书。

💥 漏洞影响

成功利用该漏洞可导致未授权远程访问 VPN 接入,攻击者无需任何凭据即可获得对内部网络的访问权限。这可能导致敏感数据泄露、横向移动、植入恶意软件乃至完全控制内部系统。严重程度极高,直接破坏网关的访问控制基石。

🛡️ 修复建议

1. 立即应用 Check Point 官方发布的安全补丁或更新版本。 2. 临时缓解措施:在威胁响应团队指导下,禁用 IKEv1 协议并迁移至更安全的 IKEv2;限制允许发起 VPN 连接的源 IP 地址段;启用多因素认证 (MFA) 增加攻击难度。 3. 若厂商未提供缓解措施,建议评估并暂停使用受影响产品的 IKEv1 VPN 功能。

📎 参考链接

🚨 威胁评估

📈 EPSS 利用概率低 (0.0%) (高于 1.2% 的漏洞)
🚨 CISA KEV🚨 已被积极利用
🔧 公开 PoC2 个公开 PoC 仓库

⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-06-09 08:07 | 来源: CISA-KEV

🤖 常见问题解答(FAQ)

❓ 如何检测IKEv1认证绕过漏洞是否被利用?

监控 VPN 日志中异常的用户名(如空、'anonymous')或大量失败的 Main Mode 后突然成功的连接;检查异常的 Phase 2 快速模式数据包;部署 IDS/IPS 规则检测 IKE 认证载荷篡改行为。

❓ 临时缓解措施中哪种最有效?

立即迁移至 IKEv2 并禁用 IKEv1 最有效,因为漏洞位于 IKEv1 协议实现,IKEv2 不受影响。配合严格源地址 ACL 和 MFA 可提供纵深防御。

❓ 该漏洞影响CloudGuard或虚拟版本吗?

推测会,因为底层 IKEv1 实现代码通常共享。Check Point Security Gateway 的软件版本可能影响所有产品线,包括云和虚拟化部署,建议统一检查版本并应用修复。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)