Vulnérabilités

Check Point VPN : faille d’authentification CVE-2026-50751 exploitée

Check Point signale une exploitation active de la faille CVE-2026-50751 sur certaines configurations VPN utilisant l’ancien protocole IKEv1.

Illustration conceptuelle : Check Point VPN : faille d’authentification CVE-2026-50751 exploitée
Illustration conceptuelle · SecurCheck

Ce qui est confirmé

Le bulletin Check Point du 8 juin décrit un contournement de l’authentification Remote Access et Mobile Access quand la configuration accepte l’ancien échange IKEv1 dans les conditions indiquées.

L’éditeur dit avoir observé des exploitations et publie des correctifs ainsi que des indicateurs à rechercher. Une autre faille, CVE-2026-50752, est traitée dans le même examen sans exploitation observée par l’éditeur.

Ce que cela signifie

Le risque vise des passerelles configurées d’une certaine manière, pas chaque utilisateur de VPN ni tous les produits Check Point.

Une connexion malveillante peut laisser des traces dans les journaux VPN ; un scanner d’URL grand public ne peut pas établir l’intégrité d’une passerelle.

Que faire si vous êtes concerné ?

Responsables réseau : identifiez les passerelles concernées, appliquez les correctifs officiels et retirez IKEv1 lorsque possible.

Contrôlez les journaux et indicateurs fournis par Check Point ; si une connexion suspecte est confirmée, engagez une réponse à incident.

Vérifier un signe suspect

Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.

Sources

  1. Check Point — avis et correctifs CVE-2026-50751
  2. Check Point — fiche technique sk185033