Check Point 已经放话,说修好了 VPN 产品里的一个漏洞——这个漏洞之前被黑客拿来搞勒索软件,全球几十家机构都中招了。
公司发了个安全通告,说已经搞定了一个认证绕过漏洞——这漏洞让远程黑客不用密码就能直接连上 VPN。
这个漏洞编号是 CVE-2026-50751,危险程度打了 9.3 分(满分 10 分),属于高危级别。
应用修复程序
Check Point 研究副总裁 Lotem Finkelstein 指出,利用此漏洞的攻击始于 2026 年 5 月 7 日,至今已持续一个多月。6 月初,攻击量猛增,大到连 Check Point 都惊动了,这才在 6 月 4 日发现,原来是个正被大肆利用的零日漏洞。
然而,Finkelstein 却想把这事儿说成是小打小闹:“我们看到的迹象是,这波攻击其实只波及了少数特定目标(全球也就几十家),而且主要就是这几天的事,”他说,并补充道,至少有一回,黑客就是靠这个漏洞把 Qilin 勒索病毒给塞了进去。
CVE-2026-50751 是一个漏洞,影响移动接入/SSL VPN、远程接入 VPN 以及启用了已弃用 IKEv1 密钥交换协议的 Spark 系列防火墙。
Check Point 已敦促客户应用提供的修复补丁,并尽快部署缓解措施和其他强化手段,最好赶紧处理。完整的入侵指标(IoC)列表也能在这个链接里找到。
该公司并未透露受害者身份或他们所在的行业,但根据此前的报道,我们知道 Qilin 是一个专门针对关键基础设施提供商的重要角色。例如,在2026年2月,它在其泄密网站上添加了美国运输工人工会(TWU)Local 100分会,宣称已侵入该组织,并将窃取的所有数据全部泄露到了暗网上。
热门跟贴