CISA به ادارات فدرال ۳ روز مهلت داد تا باگ VPN چکپوینت رو وصله کنن
خلاصهٔ کاملتر
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) به ادارات شاخه اجرایی غیرنظامی فدرال دستور داده که نصبهای Remote Access VPN و Mobile Access محصولات چکپوینت رو در برابر یه آسیبپذیری بحرانی امن کنن. این نقص با شناسه CVE-2026-50751 ردیابی میشه و طبق گزارش، توی حملههای روز صفر (zero-day) فعالانه داره اکسپلویت میشه.
ماهیت باگ یه دور زدن احراز هویته: یه مهاجم راه دورِ احراز هویتنشده میتونه ازش استفاده کنه و بدون داشتن اعتبارنامه، یه اتصال VPN روی Mobile Access/SSL VPN، Remote Access VPN یا فایروالهای Spark برقرار کنه. یعنی بدون اینکه لازم باشه وارد بشه، عملاً یه راه ورود به شبکه پیدا میکنه.
نکته مهم اینه که همه دستگاهها در خطر نیستن. فقط اون نمونههایی آسیبپذیرن که برای استفاده از پروتکل قدیمی و منسوخ تبادل کلید IKEv1 تنظیم شدن، گیتویهاشون گواهی ماشین (machine certificate) رو برای اتصال الزامی نکردن، و کلاینتهای قدیمی Remote Access رو هم میپذیرن.
چکپوینت میگه حملهها از ۷ مه شروع شده و آخر هفته شدت گرفته، ولی تا الان فقط چند ده سازمان توی دنیا قربانی شدن. این شرکت دستکم یکی از این رخدادها رو به سرویس باجافزار بهعنوان سرویس (RaaS) گروه Qilin ربط داده؛ گروهی که از آگوست ۲۰۲۲ تا حالا بیش از ۴۰۰ قربانی روی سایت افشای خودش ثبت کرده.
برای کسایی که فعلاً نمیتونن وصله رو نصب کنن، چکپوینت چند راه کاهش خطر پیشنهاد داده: برداشتن پشتیبانی از کلاینت قدیمی، تنظیم احراز هویت Remote Access VPN روی فقط IKEv2، فعال کردن IPS و دانلود امضاها، و اجباری کردن احراز هویت با گواهی ماشین.
نویسنده اشاره میکنه که CISA این آسیبپذیری رو به فهرست «آسیبپذیریهای شناختهشده در حال اکسپلویت» (KEV) اضافه کرده و طبق دستور BOD 22-01 به ادارات فدرال مهلت داده تا ۱۱ ژوئن دستگاههاشون رو امن کنن. هرچند این دستور فقط برای ادارات دولتی آمریکاست، CISA از همه تیمهای امنیتی، از جمله بخش خصوصی، خواسته که هر چه زودتر وصله رو اعمال کنن.
نکات کلیدی:
- آسیبپذیری CVE-2026-50751 توی VPN چکپوینت اجازه دور زدن احراز هویت و برقراری اتصال VPN رو به مهاجم احراز هویتنشده میده
- فقط نمونههای تنظیمشده با پروتکل منسوخ IKEv1 و بدون الزام گواهی ماشین آسیبپذیرن
- دستکم یکی از حملهها به گروه باجافزاری Qilin (با بیش از ۴۰۰ قربانی) ربط داده شده
- CISA به ادارات فدرال تا ۱۱ ژوئن مهلت وصله داده و از بخش خصوصی هم خواسته سریع اقدام کنه
- اگه وصله ممکن نیست، سوییچ به فقط IKEv2 و اجباری کردن گواهی ماشین از راههای کاهش خطره




