Ir al contenido principal
← Volver a Newlatests
InternacionalCiberseguridad

Check Point VPN: CVE-2026-50751 permite saltarse la autenticación en IKEv1

26 de julio de 2026ENERIT Cyber IntelligenceSeveridad critica

Check Point VPN: CVE-2026-50751 permite saltarse la autenticación en IKEv1

La vulnerabilidad crítica afecta despliegues Remote Access VPN, Mobile Access y Spark que todavía usan IKEv1. Check Point confirmó explotación activa y publicó hotfixes de emergencia.

Acceso sin credenciales válidas

Una debilidad en la validación de certificados permite establecer sesiones VPN sin autenticación válida en configuraciones heredadas IKEv1. La actividad se habría observado desde comienzos de mayo, antes de la divulgación pública.

El acceso inicial por VPN puede facilitar movimiento lateral, robo de credenciales y despliegue de ransomware.

Qué hacer

Instalar los hotfixes de Check Point, deshabilitar IKEv1 donde sea viable y migrar a configuraciones soportadas.

  • Revisar sesiones remotas y autenticaciones inesperadas.
  • Investigar usuarios o dispositivos desconocidos.
  • Rotar credenciales privilegiadas si existe sospecha de compromiso.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista