Nicht authentifizierte Angreifer können durch einen Zertifikatsprüfungs-Fehler bei IKEv1-Konfiguration VPN-Zugang ohne Passwort erlangen und werden von Ransomware-Gruppen ausgenutzt.
CVE-2026-50751 (CVSS 9.3) ermöglicht Umgehung der Benutzerauthentifizierung in Check Point VPN-Deployments mit IKEv1 durch einen Fehler bei der Zertifikatsprüfung.