Retour à l'aperçu
CybersecurityConfirmé
Généré par IAVérifiéLees in het Nederlands

Check Point : une faille VPN activement exploitée permet à des attaquants de se connecter sans mot de passe

Check Point Research avertit d'une vulnérabilité d'authentification dans son Remote Access VPN qui permet à des attaquants d'accéder sans mot de passe valide. Un affilié du groupe ransomware Qilin est déjà impliqué dans au moins un incident.

Points clés

  • Une erreur logique dans la validation des certificats permet de se connecter sans mot de passe aux environnements Check Point Remote Access VPN et Mobile Access.
  • La vulnérabilité affecte les environnements utilisant le protocole obsolète IKEv1.
  • Un affilié du groupe ransomware Qilin a déjà activement exploité la faille dans au moins un incident.
  • Check Point Research a découvert la vulnérabilité le 4 juin.

Check Point Research a découvert une vulnérabilité d'authentification activement exploitée dans les environnements Remote Access VPN et Mobile Access de Check Point. La faille affecte les environnements utilisant le protocole obsolète IKEv1.

En raison d'une erreur logique dans la validation des certificats, un attaquant peut se connecter sans fournir de mot de passe valide. C'est ce que rapporte Techzine sur la base des recherches de Check Point Research.

La gravité de la situation ressort de l'implication d'un affilié du groupe ransomware Qilin — une organisation criminelle qui chiffre des réseaux et exige une rançon. Cet affilié est déjà activement impliqué dans au moins un incident dans lequel la vulnérabilité a été exploitée.

Check Point Research a découvert la vulnérabilité le 4 juin.

Qu'est-ce que cela signifie pour le BeNeLux ?

Les organisations du BeNeLux qui utilisent Check Point Remote Access VPN ou Mobile Access en combinaison avec le protocole IKEv1 sont exposées. Les administrateurs sont invités à consulter les avis de sécurité publiés par Check Point et à vérifier leur environnement dans les meilleurs délais. L'implication d'un affilié ransomware fait de cela un risque concret et immédiat pour les réseaux d'entreprise.

Sources

Pour aller plus loin

Liens issus du graphe de connaissances, avec pour chaque article la raison du lien.

Même tendance

Connexe

Chargement du graphe…