更新時間:2026/06/10 16:23:34
發佈時間:2026/06/10 16:23:34
TLP:
(White)
得對外公開散布,但不得違反著作權法等相關規定
更新說明:
一、漏洞說明[1][2][3]
Check Point Security Gateways及Spark Firewall存在下列漏洞:
1. CVE-2026-50751:攻擊者可利用已棄用IKEv1金鑰交換協定憑證驗證流程中的邏輯缺陷,在未取得有效使用者密碼情況下建立遠端存取VPN連線,進而繞過身分驗證機制。
2. CVE-2026-50752:攻擊者可利用已棄用IKEv1金鑰交換協定憑證驗證機制中的缺陷,於特定條件下對站點對站點(Site-to-Site)VPN連線發動中間人攻擊。
二、已揭露攻擊活動說明
1. Check Point已觀察到CVE-2026-50751遭主動利用,目前已知受害組織達數十個,其中一起事件與Qilin勒索軟體的後續入侵活動有關。
2. CISA已納入漏洞利用清單。[4]
三、F-ISAC彙整Check Point提供的入侵威脅指標如附檔。
▶ 漏洞資訊
⌵
名稱:
CVE-2026-50751、CVE-2026-50752
描述:
使用版本:CVSS 3.1
分析分數:9.3、7.4
參考來源:Check Point
▶ 影響平台
⌵
影響平台-系統:
1. Security Gateways:
(1) R82.10 Jumbo Hotfix Take 19(含)之前版本受影響,建議依官方公告套用對應Hotfix。
(2) R82 Jumbo Hotfix Take 103(含)之前版本受影響,建議依官方公告套用對應Hotfix。
(3) R81.20 Jumbo Hotfix Take 141(含)之前版本受影響,建議依官方公告套用對應Hotfix。
(4) R81.10(EOS)、R81(EOS)及R80.40(EOS)受影響,建議依官方公告採取緩解措施或升級至支援版本。
2. Spark Firewall:
(1) R80.20系列版本(EOS)受影響,建議依官方公告採取緩解措施或升級至支援版本。
(2) R81.10系列版本受影響,建議升級至R81.10.17 Build 996004901或以上版本。
(3) R82.00系列版本受影響,建議升級至R82.00.10 Build 998002216或以上版本。
▶ 建議措施
⌵
1. 官方已發布修補程式,建議會員依據單位內漏洞管理機制進行相關作業。
2. 若無法立即套用CVE-2026-50751修補程式,建議依官方公告(sk185033)採取下列緩解措施之一:停用舊版遠端存取用戶端支援、將遠端存取VPN驗證設定為僅允許使用IKEv2,或將機器憑證驗證設定為強制啟用。
3. 若無法立即套用CVE-2026-50752修補程式,建議依官方公告(sk185035)將所有站點對站點VPN社群設定為僅允許使用IKEv2。
4. 建議檢視自2026年5月7日起之VPN相關日誌與組態設定,確認是否存在異常遠端存取活動。
5. 建議會員可透過單位內設備觀察是否曾有對這些(可疑)IP、網域之連線紀錄,進行分析及風險評估(建議確認連線請求者是否為正常或合法的連線),並依照既有防護設備採取對應防護措施。建議會員可定期檢視入侵威脅指標之觸發情形,如長時間未觸發,則可評估移除或調整處理方式(例如由封鎖轉為監控)。另可依自身需求及不同類型入侵威脅指標之時效性差異評估檢視頻率,例如IP位址、網域名稱、URL及E-mail等通常變動較快,可每1至3個月重新檢視一次;而檔案雜湊值(Hash)等檔案特徵型指標相對穩定,通常不易因時間經過而改變其惡意特性,故可適度延長保留期限。
▶ IoC資料欄位
⌵
| 類別 | 內容 |
|---|---|
| HASH(MD5) | 51d39aa39478beeac94f2d12f682ecce |
| HASH(MD5) | 52fda5c1b9704544f32ee98d9060e689 |
| HASH(SHA1) | 9d48d741d0a149aeadd6aef4b2c95c57833b1fef |
| HASH(SHA256) | 76842bcd75b4429e2c92636274ab0395d91c441c6aea9b76fe8a051659b0c1fc |
| IPv4 | 144.208.127.155 |
| IPv4 | 162.33.177.101 |
| IPv4 | 209.182.225.136 |
| IPv4 | 38.54.107.167 |
| IPv4 | 38.54.88.201 |
| IPv4 | 38.60.157.139 |
| IPv4 | 45.61.136.173 |
| IPv4 | 45.63.104.106 |
| IPv4 | 45.76.26.42 |
| IPv4 | 45.77.149.152 |
| IPv4 | 66.42.99.200 |
▶ 參考資訊
⌵
| 編號 | 網址 | 說明 |
|---|---|---|
| 1 | https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol | Check Point |
| 2 | https://support.checkpoint.com/results/sk/sk185033?_gl=1*gobbp6*_gcl_au*MjQ4MzkzMjUyLjE3ODA5ODU5ODc. | Check Point(sk185033) |
| 3 | https://support.checkpoint.com/results/sk/sk185035?_gl=1*gobbp6*_gcl_au*MjQ4MzkzMjUyLjE3ODA5ODU5ODc. | Check Point(sk185035) |
| 4 | https://www.cisa.gov/known-exploited-vulnerabilities-catalog | CISA |
情資編號:
FISAC-200-202606-0015
系統目錄:
資安漏洞
資安類別:
漏洞公告 /
影響等級:
3
關鍵字:
弱點漏洞