Ce qui est confirmé
Le bulletin Check Point du 8 juin décrit un contournement de l’authentification Remote Access et Mobile Access quand la configuration accepte l’ancien échange IKEv1 dans les conditions indiquées.
L’éditeur dit avoir observé des exploitations et publie des correctifs ainsi que des indicateurs à rechercher. Une autre faille, CVE-2026-50752, est traitée dans le même examen sans exploitation observée par l’éditeur.
Ce que cela signifie
Le risque vise des passerelles configurées d’une certaine manière, pas chaque utilisateur de VPN ni tous les produits Check Point.
Une connexion malveillante peut laisser des traces dans les journaux VPN ; un scanner d’URL grand public ne peut pas établir l’intégrité d’une passerelle.
Que faire si vous êtes concerné ?
Responsables réseau : identifiez les passerelles concernées, appliquez les correctifs officiels et retirez IKEv1 lorsque possible.
Contrôlez les journaux et indicateurs fournis par Check Point ; si une connexion suspecte est confirmée, engagez une réponse à incident.
Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.



