本文是利用AI生成的的技术解析与实现示例。发布的代码与步骤基于一手信息构建,但作者未在实体设备上进行运行验证。根据环境与版本的不同,运行表现可能会有所差异。
在Check Point Software Technologies产品中,已公布了一个身份验证不当漏洞(CVE-2026-50751)。本文将在不执行攻击代码的情况下,通过安全的只读步骤盘点产品的版本、配置条件以及缓解措施的适用情况,并梳理受影响的条件与对策。
Check Point产品漏洞概述
根据一手信息,在Check Point Software Technologies公司的UTM产品中确认了身份验证不当漏洞(CVE-2026-50751)。如果该漏洞被利用,远端第三方可能会绕过相关产品的身份验证。
产品开发人员已公布确认了利用该漏洞的攻击。为防止危害扩大,必须遵循开发人员公开的步骤应用热修复程序并确认日志。此外,还公开了与攻击相关的IP地址以及排查用查询。
flowchart TD
A[VPN Remote Access / Mobile Access] -->|有効| B{IKEv1が有効か?}
B -->|はい| C{レガシーリモートアクセス許可?}
C -->|はい| D{Machine Certificate未要求?}
D -->|はい| E[CVE-2026-50751の影響を受ける]
B -->|いいえ| F[影響なし]
C -->|いいえ| F
D -->|いいえ| F
受影响的系统与条件
本案漏洞对应特定的产品及版本,并且在同时满足多个条件时才会受到影响。
受影响的系统(版本)
一手信息中所记载的受影响系统如下。
Security Gateways R82.10 Jumbo Hotfix Take 19及以下版本
Security Gateways R82 Jumbo Hotfix Take 103及以下版本
Security Gateways R81.20 Jumbo Hotfix Take 141及以下版本
Security Gateways R81.10 (EOS)
Security Gateways R81 (EOS)
Security Gateways R80.40 (EOS)
Spark Firewalls R82.00.X
Spark Firewalls R81.10.X
Spark Firewalls R80.20.X (EOS)
受影响的复合条件
本漏洞在满足以下所有条件时会受到影响。是否受影响不仅取决于单个条件,还取决于配置的组合。
启用了 VPN Remote Access 或 Mobile Access
针对 Remote Access 启用了 IKEv1
允许使用旧版的 Remote Access 客户端
连接时未要求提供机器证书(Machine Certificate)
应对措施 1:应用热修复补丁
请根据产品开发商提供的信息应用热修复补丁。产品开发商已发布了修复此漏洞的以下热修复补丁。
Security Gateways R82.10 Jumbo Hotfix Accumulator Take 19
Security Gateways R82.10 Jumbo Hotfix Accumulator Take 6
Security Gateways R82 Jumbo Hotfix Accumulator Take 103
Security Gateways R82 Jumbo Hotfix Accumulator Take 91
Security Gateways R81.20 Jumbo Hotfix Accumulator Take 141
Security Gateways R81.20 Jumbo Hotfix Accumulator Take 127
Security Gateways R81.20 Jumbo Hotfix Accumulator Take 120
Security Gateways R81.20 Jumbo Hotfix Accumulator Take 113
Spark Firewalls R82.00.10 Build 998002216
Spark Firewalls R81.10.17 Build 996004901
受影响的系统还包括已停止支持(EOS)的产品。对于 EOS 产品,有必要根据产品开发商提供的生命周期策略等信息,考虑迁移等应对措施。
对策2:应用缓解措施
在应用热修复补丁的同时,请根据产品开发人员提供的信息,考虑应用以下任一缓解措施。
删除对旧版远程访问客户端连接的支持
将远程访问VPN身份验证的全局属性仅设置为IKEv2
将“机器证书”设置为必需项
有关步骤的详细信息,请查阅产品开发人员发布的信息。
日志检查与调查要点
请按照产品开发人员发布的步骤检查日志,以确认是否发生遭利用的情况。由于官方也已公开与攻击相关的IP地址及用于调查的查询语句,请根据具体环境进行确认。请从【计划在Windows环境中进行确认】的管理终端等设备,通过安全的操作步骤来进行查阅和确认。
本对策的局限性与注意事项
对于有关个别系统和环境的问题,可能无法予以回答。详情请咨询产品供应商等。
在使用已终止支持(EOS)产品的环境中,可能无法提供热修复补丁,因此需要采取包括迁移计划在内的根本性对策。
总结
不执行攻击代码,通过只读的清点步骤来确认是否符合目标条件。
检查复合条件,例如VPN Remote Access、Mobile Access、IKEv1、旧版连接以及是否存在机器证书等。
考虑应用开发人员提供的热修复补丁,或采取迁移至IKEv2、强制使用证书等缓解措施。

