Em Alta Eleições 2026 PolíticaNotíciasAcontecimentos internacionaisPessoasConflitoseconomiaFutebol

Converse com o Telinha

Telinha
Oi! Posso responder perguntas apenas com base nesta matéria. O que você quer saber?

Zero-day na VPN da Check Point é explorada em ataques de ransomware

Zero day em VPN da Check Point permite conexão sem senha via IKEv1; CVE-2026-50751 (CVSS 9,3) afeta R80.20.X a R82.10 e atinge dezenas de organizações

Photo
0:00
Carregando...
0:00

Uma vulnerabilidade zero-day em soluções VPN da Check Point está sendo explorada em ataques reais para obter acesso inicial a redes corporativas e facilitar atividades de ransomware. A falha permite contornar autenticação, abrindo sessão VPN sem senha válida.

O problema afeta implantações de Remote Access VPN, Mobile Access/SSL VPN e Spark Firewall, nas versões R80.20.X até R82.10. Trata-se de uma falha relacionada ao uso do protocolo legacy IKEv1 em ambientes VPN.

O CVE é o CVE-2026-50751, com pontuação CVSS de 9,3. A exploração está associada a ações pós-comprometimento ligadas ao grupo de ransomware Qilin, segundo apurações de segurança.

A vulnerabilidade resulta de erro lógico na validação de certificados, permitindo que invasores remotos e não autenticados estabeleçam sessões VPN sem credenciais válidas. Isso facilita a obtenção de acesso inicial.

Apesar do acesso, os invasores precisam realizar etapas adicionais para alcançar recursos internos ou ampliar privilégios dentro do ambiente. A Check Point iniciou a investigação em 4 de junho de 2026.

Tentativas de exploração foram detectadas desde 7 de maio, com aumento significativo no início de junho. O alcance é internacional, atingindo várias organizações ao redor do mundo.

Segundo autoridades técnicas, a exploração facilita a persistência inicial, mas requer ações subsequentes para movimentação lateral e exfiltração de dados. A empresa recomenda monitoramento e atualizações rápidas.

Comentários 0

Entre na conversa da comunidade

Os comentários não representam a opinião do Portal Tela; a responsabilidade é do autor da mensagem. Conecte-se para comentar

Veja Mais