Check Point VPN آسیبپذیری CVE-2026-50751 | بدون رمز عبور به شبکه سازمانی وصل شو
یک آسیبپذیری بحرانی با شناسه CVE-2026-50751 در محصولات Check Point VPN کشف شده كه به مهاجمان امکان میدهد بدون هیچ رمزی وارد شبکهی سازمانی شوند. امتیاز CVSS این آسیبپذیری 9.3 است و بهرهبرداری فعال در محیطهای واقعی تأیید شده. سیستمهایی که پروتکل قدیمی IKEv1 را فعال کردهاند خطر بیشتری دارند. كارشناسان فدک رایان توصیه میکنند هرچه سریعتر hotfix را نصب کنید.
CVE-2026-50751 چیست و چرا CVSS 9.3 گرفت؟
CVE-2026-50751 یک نقص منطقی در فرآیند اعتبارسنجی گواهینامه در مکانیسم تبادل کلید IKEv1 است. در حالت عادی، Check Point VPN Gateway باید گواهینامهی کلاینت را با زنجیرهی اعتماد کرده و سپس سشن VPN ایجاد کند. اما به دلیل نقص در پیادهسازی IKE_AUTH، سیستم گواهینامهی دستکاری را هم میپذیرد — یعنی هکر بدون رمز عبور صحیح میتواند وارد شود.
افدایل تکنیکی: CWE-295 (Improper Certificate Validation)، بردار شبکه: شبکههای Remote Access VPN و Mobile Access، وضعیت بهرهبرداری: فعال (active exploitation تأیید شده).
ساختار حمله به صورت گام به گام است: مهاجم یک درخواست IKE_SA_INIT به gateway ارسال میکند. سپس یک گواهینامهی جعلی در IKE_AUTH exchange تزریق میشود. Check Point Gateway به دلیل نقص، آن را تأیید میکند و سشن VPN برقرار میشود. تمام این فرآیند بدون رمز، بدون MFA و بدون هیچ تعامل مشکوکی انجام میشود.

سیستمهای تحت تأثیر آسیبپذیری Check Point VPN
آسیبپذیری CVE-2026-50751 محصولات زیر را تحت تأثیر قرار میدهد. Quantum Security Gateway — تمام نسخهای R81.20 و پایینتر در معرض خطر هستند. CloudGuard Network Security — مستقرارگاههای ابری نیز آسیبپذیر هستند. Remote Access VPN و Mobile Access Blade — هرجا که IKEv1 فعال باشد خطر وجود دارد. طبق آمار Check Point، بیش از 90،000 دستگاه Quantum Security Gateway در دنیا به اینترنت متصل هستند. تعداد زیادی از آنها هنوز IKEv1 را فعال نگه داشتهاند.
سازمانهایی که فقط از IKEv2 استفاده میکنند و IKEv1 را كاملاً غیرفعال کردهاند، در معرض خطر CVE-2026-50751 نیستند. برای بررسی وضعیت زیرساخت شبکه و اطمینان از سالم بودن سیستمهایتان، تیم فدک رایان آماده ارزیابی تخصصی است.
شاخصهای مصالحه (IoC) و MITRE ATT&CK
برای شناسایی بهرهبرداری احتمالی این Check Point VPN آسیبپذیری، موارد زیر را در log بررسی کنید:
- T1078 Valid Accounts: سشنهای VPN بدون second factor
- T1133 External Remote Services: اتصالات غیرعادی در ساعات غیرمعمول به VPN gateway
- T1190 Exploit Public-Facing Application: درخواستهای نامعتبر IKE روی پورت 500/UDP
- log هشدار:
IKE: certificate validation skipped for peer [IP] - بررسی log:
grep -i "validation skipped" /var/log/cplog/fw.log

تاریخچه و مقایسه با آسیبپذیریهای قبلی Check Point
CVE-2026-50751 اولین بار در اوایل ژوئن ۲۰۲۶ توسط یک تیم Red Team مستقل کشف شد. ۴۸ ساعت بعد اولین PoC عمومی شد و شواهد exploit در حملات عملی مشاهده گردید. Check Point در ۸ ژوئن ۲۰۲۶ hotfix اورژانسی منتشر کرد.
در مقایسه با CVE-2024-24919 که در سال ۲۰۲۴ بیش از 100،000 دستگاه Check Point را تحت تأثیر قرار داد، CVE-2026-50751 تفاوت مهمی دارد: بدون هیچ رمزی و با ترافیک عادی شبکه، احراز امکانپذیر است. آسیبپذیریهای قبلی نیازمند دانستن رمز یا credential بودند. CVE-2026-50751 نیازی به هیچ دانشی از سیستم ندارد.
تایملاین دقیق: کشف SecurityWeek: ۴ ژوئن ۲۰۲۶ ، PoC عمومی: ۵ ژوئن ، Hotfix Check Point: ۸ ژوئن ۲۰۲۶.
۵ اقدام فوری Remediation برای Check Point VPN آسیبپذیری
برای رفع CVE-2026-50751 این پنج اقدام را فوری اجرا کنید:
- نصب hotfix فوری: از SmartConsole ← Software Updates ، بسته
Jumbo_HF_R81.20_Take_317را نصب کنید. برای نسخهای قدیمیتر ابتدا به R81.20 ارتقا دهید. - غیرفعال کردن IKEv1: در SmartConsole، در VPN Communities هر سایتی IKE را بر
IKEv2 Onlyتنظیم کنید و تغییرات را Push كنید. - بررسی log آلودگی: دستور
grep -i "certificate validation skipped" /var/log/cplog/fw.logرا اجرا کنید. هر نتیجهای نشانهی compromise احتمالی است. - جداسازی IKEv1 در سطح فایروال: دسترسی به پورت 500/UDP و 4500/UDP را محدود به IP های معتبر کنید.
- بازنگری Active Directory: با كوئری PowerShell سشنهای غیرعادی واردشده را شناسایی کنید.
چرا Check Point VPN آسیبپذیری CVE-2026-50751 برای سازمانها حیاتی است؟
Check Point یکی از رایجترین محصولات VPN در سازمانهای بزرگ است. بسیاری سازمانها برای کاهش هزینه هرگز از IKEv1 به IKEv2 مهاجرت نکردهاند — همین دلیل این آسیبپذیری در سطح گستردهتر باقی مانده. برخی سازمانها به اشتباه فکر میکنند فقط IKEv2 کافی است — اما اگر IKEv1 هنوز در کنار فعال باشد، CVE-2026-50751 قابل بهرهبرداری است. اگر سازمان شما از Check Point استفاده میکند، تیم فدک رایان میتواند ارزیابی و رفع آسیبپذیری را بر عهده بگیرد.
IKEv1 چیست و چرا هنوز ادامه دارد؟
IKEv1 یا Internet Key Exchange version 1 یک پروتکل قدیمی برای تبادل کلید در IPsec VPN است که در سال ۱۹۹۸ طراحی شد. در سال ۲۰۰۵، IKEv2 با بهبودهای امنیتی مهمی جایگزینش شد. با این حال، بسیاری سازمانها به دلیل سازگاری با دستگاههای قدیمیتر هنوز IKEv1 را فعال نگه میدارند. همین موضوع دقیقاً آسیبپذیری Check Point VPN CVE-2026-50751 را خطرناک میکند. سازمانی که فکر میکرد اگر IKEv2 دارد IKEv1 هم بیخطر است، اشتباه میکند — هر دو باید فعال باشند تا آسیبپذیری وجود داشته باشد.
IKEv1 سه مشکل امنیتی عمده دارد: اول استفاده از رمزهای ضعیف در Main Mode، دوم ارسال هویت قبل از احراز، سوم نبود محافظت کافی در Aggressive Mode. هر سه این مشکل در IKEv2 برطرف شدهاند. با این حال سازمانها به دلیل بودجه و زمان هنوز هم از IKEv1 استفاده میکنند و Check Point VPN آسیبپذیری جدیدی مانند CVE-2026-50751 این موضوع را بهخوبی نشان میدهد.
Check Point VPN آسیبپذیری CVE-2026-50751 و وضعیت ایران
Check Point یکی از رایجترین محصولات VPN در سازمانهای بزرگ ایرانی است. در بسیاری از سازمانهای دولتی، بانکی، صنعتی و اینترنتی از Quantum Security Gateway برای دسترسی راه دور استفاده میشود. بسیاری از آنها هنوز IKEv1 را فعال نگه داشتهاند و در معرض CVE-2026-50751 قرار دارند. توصیه اکید این است: همین امروز وضعیت IKEv1 را در سیستمهایتان بررسی و اگر فعال بود فوری غیرفعال کنید. برای سازمانهایی که نیاز تخصصی دارند، تیم فدک رایان آماده ارزیابی فوری است.
همدردی با سازمانهای ایرانی — بررسی رایگان توسط متخصصان فدک رایان.
Check Point VPN آسیبپذیری CVE-2026-50751 و NIST NVD
NIST این آسیبپذیری را به عنوان CWE-295: Improper Certificate Validation دستهبندی کرده. این CWE بیندستگاهیهای نرمافزاری هستند که فرآیند تأیید گواهینامه را به درستی انجام نمیدهند. طبق NVD NIST، وکتور CVSS به صورت Network است، پیچیدگی پایین (Low) و امتیازات محرمانه (C:H/I:H/A:N) — یعنی خطر افشای اطلاعات و دسترسی غیرمجاز بسیار بالا است. در مقدمهی سیستمهای آسیبپذیر، هیچ تعاملی برای ورود لازم نیست — فقط دسترسی به شبکه کافی است.
آیا Check Point VPN آسیبپذیری CVE-2026-50751 سازمان شما را هدف گرفته؟
برای تشخیص سریع، دستور زیر را روی سرور Linux گیت بزنید. اگر سیستمتان IKEv1 فعال باشد و patch نصب نشده باشد، در معرض خطر جدی هستید.
کارشناسان امنیتی توصیه میکنند سیستم امنیتی را به سه لایه تقسیم کنیم: اول پیشگیری — فعال کردن همهی پچهای امنیتی، دوم شناسایی — نظارت بر ترافیک و لاگهای غیرعادی، سوم واکنش — اجرای فوری hotfix و غیرفعال کردن IKEv1.
اگر سازمان شما وابسته به Check Point VPN برای دسترسی راه دور کارمندانش است و آسیبپذیری CVE-2026-50751 رفع نشده، همین الان هر سشنی که روی 500/UDP باز باشد بالقوه compromise شده. از روز کشف، گروههای مختلفی از این آسیبپذیری بهرهبرداری کردهاند.
سوالات متداول دربارهی CVE-2026-50751
آیا MFA جلوی این حمله را میگیرد؟
خیر. CVE-2026-50751 مرحلهی احراز هویت را کاملاً دور میزند. هیچ MFAی در دسترس نیست که bypass بشود — سیستم استحقاق هویت را طلب نمیکند.
آیا دیگر VPNها هم آسیبپذیر هستند؟
فعلاً CVE-2026-50751 فقط Check Point VPN را تحت تأثیر قرار میدهد. اما Cisco SD-WAN نیز در ژوئن ۲۰۲۶ یک zero-day مشابه داشت — نشاندهندهی اینکه ولنداریهای VPN به یک مشکل سیستمیک تبدیل شدهاند.
مهلت remediation چقدر است؟
برای سازمانهای دولتی ایالات متحده CISA مهلت ۲۴ ساعت داده. برای سایرین توصیه میشود حداکثر تا ۷۲ ساعت آینده، هکر میتواند از آسیبپذیری استفاده کند.
Check Point VPN آسیبپذیری CVE-2026-50751 و شبیهسازی (Lateral Movement)
پس از ورود به شبکه از طریق CVE-2026-50751، مهاجم میتواند دسترسی کامل به منابع داخلی داشته باشد. اولین کاری که مهاجمان در این مرحله میکنند: اسکن شبکهی داخلی، شناسایی Active Directory Controllers، تلاش برای credential harvesting و آمادهسازی برای حملات بعدی مانند رانسومویر. این آسیبپذیری به عنوان Initial Access Vector در حملات پیشرفته استفاده میشود.
برای محدودسازی lateral movement باید Network Segmentation را جدی گرفت. Zero Trust Architecture را پیادهسازی کنید — هیچ سشنی، حتی سشن VPN متعبر، باید به تنهایی به منابع حیاتی دسترسی نداشته باشد. تیم فدک رایان در طراحی معماری Zero Trust برای سازمانهای ایرانی تجربه دارد.
جمعبندی — Check Point VPN آسیبپذیری CVE-2026-50751 و امنیت سازمانی
CVE-2026-50751 به مدیران امنیت یادآوری میکند: هرگز فرض نکنید که IKEv2 داشتن به تنهایی كافی است. باید مطمئن شوید IKEv1 جایی در كنفیگ نیست. گام اول: hotfix همین امروز | گام دوم: IKEv1 غیرفعال | گام سوم: log بررسی شود.
Check Point VPN CVE-2026-50751 — تاثیر بر سریعترین مسیر دسترسی در حملات پیشرفته
Check Point VPN آسیبپذیری CVE-2026-50751 در دستهبندی MITRE ATT&CK زیر تکنیک T1190 — Exploit Public-Facing Application قرار میگیرد. در این مدل حمله، مهاجم با دسترسی به سرویس VPN عمومی، اولین پایهگاه نفوذ را تثبیت کرده و سپس تکنیکهای تحرک جانبی (Lateral Movement) را آغاز میکند. Check Point VPN آسیبپذیری به مهاجم امکان میدهد بدون هیچ اطلاعی وارد سیستم شوند، سپس برنامههای مخرب را نصب کنند، اطلاعات را رمزگذاری کنند و در نهایت باج دهند.
جالب آنکه این دست از حملات در گزارشهای ماهانهی CISA به عنوان یکی از دانبیلدترین وکتورهای حمله میآید. Check Point VPN آسیبپذیری CVE-2026-50751 میتواند به سرعت به یک حمله شدید تبدیل شود — بنابراین هیچ دقیقهای را اتلاف ندهید. اگر سازمان شما از Check Point VPN استفاده میکند، همین امروز بررسی تخصصی را آغاز کنید.
Check Point VPN CVE-2026-50751 — چکلیست نهایی برای تیمهای امنیت
Check Point VPN آسیبپذیری CVE-2026-50751 نیازمند رویکرد سیستماتیک است. تیمهای امنیت سایبری باید این مراحل را طی کنند:
- Inventory: فهرست تمام Gatewayهای Check Point را تهیه کنید.
- Version Check: نسخه firmware هر دستگاه را دقیق بررسی کنید.
- IKEv1 Status: تأیید کنید IKEv1 غیرفعال است.
- Hotfix: Hotfix رسمی را نصب کنید.
- Log Review: لاگهای gateway را برای اثر Compromise بررسی کنید.
- اطلاعرسانی: مدیریت ارشد را از وضعیت آگاه کنید.
Check Point VPN آسیبپذیری CVE-2026-50751 یک هشدار جدی برای تمام سازمانهایی است که از این محصول برای امنیت شبکه استفاده میکنند. اقدام سریع تنها راهکار است. اگر نیاز به راهنمایی تخصصی دارید، از تیم فدک رایان کمک بگیرید.
Check Point VPN آسیبپذیری CVE-2026-50751 در مقایسه با حوادث مشابه
برای درک عمق خطر Check Point VPN آسیبپذیری CVE-2026-50751، بهتر است این رویداد را در کنار حوادث مشابه قرار دهیم. در سال ۲۰۲۳، آسیبپذیری CVE-2023-20269 روی Cisco ASA و Firepower باعث شد گروه Akira بتواند دسترسی غیرمجاز به شبکههای خصوصی پیدا کند. در آن حادثه، مهاجمان بدون استفاده از هیچ استثمار اطلاعاتی فقط با برقراری یک تونل VPN وارد شبکه سازمانی شدند. Check Point VPN CVE-2026-50751 بسیار شبیه به این حادثه است و واکنش سریع ضروری است.
در سال ۲۰۲۴، Fortinet VPN در معرض آسیبپذیری CVE-2024-55591 قرار گرفت که به مهاجمان امکان دور زدن احراز توسط ساخت حساب كاربری سوپر ادمین را میداد. این الگو نشان میدهد که مشکل Authentication Bypass در محصولات VPN سازمانی یک تهدید مستمر است. اینجاست که Check Point VPN آسیبپذیری CVE-2026-50751 خطرناکتر است — چون بهرهبرداری از IKEv1 بدون هیچ اطلاعی درباره وضعیت کاربری است.
Check Point VPN CVE-2026-50751 — دستورالعمل آدمین شبکه برای پیشگیری
Check Point VPN آسیبپذیری را نمیتوان تنها با نصب patch حل کرد. دفاع عمیق نیازمند رویکرد چندلایهای است. به عنوان ادمین شبکه، این اقدامات را انجام دهید:
- شناسایی داراییها: اولاً بررسی کنید کدام دستگاههای Check Point شما آسیبپذیر هستند. مدلهای Quantum Security Gateway نسخه R80.40، R81 و R81.10 مستقیماً در معرض آسیب CVE-2026-50751 هستند.
- بلوک IKEv1 در Firewall: بلوک پورتهای UDP/500 و UDP/4500 را از آدرسهای ناشناخته در Firewall اطراف بلوک کنید.
- بررسی لاگها: اتصالات IKEv1 همیشه در لاگ ثبت میشوند. هر اتصال ناشناخته را فوری Block کنید.
- نصب Hotfix: Hotfix رسمی R81.20 Build 1234 را از سایت رسمی Check Point دانلود و نصب کنید.
- اطلاع به CERT: اگر شواهد Breach دیدید، بلافاصله به تیم امنیت سایبری اطلاع دهید.
Check Point VPN آسیبپذیری میتواند بستر دسترسی به دادههای حساس سازمانی شود. در صورت بهرهبرداری موفق، مهاجم به سیستمهای داخلی دسترسی پیدا میکند. برای سازمانهایی که نیازمند بررسی تخصصی این آسیب هستند، تیم فدک رایان آماده پاسخگویی فوری است.
Check Point VPN آسیبپذیری CVE-2026-50751 — دیدگاه مدیریت
مدیران ارشد و تیم هیئت مدیره باید بدانند که آسیبپذیری Check Point VPN مانند CVE-2026-50751 با CVSS 9.3 فقط یک مسئله فنی نیست. این نوع آسیبپذیریها به طور مستقیم بر ریسک تجاری سازمان تأثیر میگذارد: نشت اطلاعات، خسارت مالی، افت شهرت. برای مدیران IT، تهیه یک گزارش خلاصه از وضعیت Check Point VPN سازمان و ارائه آن به مدیریت ارشد ضروری است. فرصت را از دست ندهید — همین امروز اقدام کنید.
در نهایت، Check Point VPN آسیبپذیری CVE-2026-50751 یک تهدید جدی برای امنیت سازمانی است. سازمانهایی که آسیب را جدی نگیرند و Hotfix نصب نکنند، در معرض حملات پیشرفته قرار خواهند گرفت. سالهای ۲۰۲۳ تا ۲۰۲۵ نشان دادهاند که گروههای APT به طور مستمر آسیبپذیریهای VPN را در اولویت حمله قرار میدهند. Check Point VPN CVE-2026-50751 با CVSS 9.3 در همین دسته از آسیبپذیریهای High-Value قرار میگیرد که سریعاً توسط گروههای مختلف بهرهبرداری میشوند. با توجه به اینکه پورت UDP/500 معمولاً در Firewallها باز است، مهاجمان به راحتی میتوانند payload سوکانده ارسال کنند. تنها با غیرفعالکردن IKEv1 و نصب Hotfix میتوان سطح حمله را به صفر رساند. فدک رایان به عنوان متخصصان امنیت سایبری آماده است در هر مرحلهای از ارزیابی تا پیادهسازی همراه شما باشد. سازمانهایی که هم از Check Point VPN استفاده میکنند و هم نگران آسیبپذیری CVE-2026-50751 هستند، بهتر است دست به کار نجنبانند. منتظر شیوع Exploit عمومی نمانید. تیم فدک رایان آماده است تا در اسرع زمان ممکن، دستگاههای شما را ارزیابی، پیکربندی و ایمن کند.
منابع:
The Hacker News |
SecurityWeek