SendTech Times
News
MARKET SIGNAL:

استغلال Check Point VPN يضع وصول IKEv1 القديم تحت ضغط مخاطر الفدية

ملخص المقال

يتم استغلال ثغرة حرجة في Check Point VPN، تحمل المعرّف CVE-2026-50751، ضد إعدادات remote access القديمة عبر IKEv1، مع ارتباط إحدى الحالات بجهة تابعة لبرمجية الفدية Qilin والكشف أيضاً عن مشكلة VPN ثانية ذات صلة.

استغلال Check Point VPN يضع وصول IKEv1 القديم تحت ضغط مخاطر الفدية

الاستغلال يتركز حول إعدادات VPN القديمة

أصبحت ثغرة حرجة في Check Point مشكلة مباشرة لأمن المحيط الشبكي لدى المؤسسات التي ما زالت تسمح لعمليات Remote Access VPN أو Mobile Access بالتفاوض عبر IKEv1. تحمل الثغرة المعرّف CVE-2026-50751 ودرجة CVSS تبلغ 9.3، ما يضعها ضمن النطاق الحرج.

توجد نقطة الضعف في منطق التحقق من الشهادات. وضمن الإعدادات المكشوفة، يستطيع مهاجم بعيد غير مصادق إنشاء جلسة remote access VPN من دون كلمة مرور مستخدم صالحة. هذا لا يعني تلقائياً اختراقاً كاملاً للشبكة الداخلية، لأن الوصول إلى الموارد الداخلية أو رفع الصلاحيات يحتاج إلى خطوات لاحقة بعد المصادقة. لكنه ينقل المهاجم إلى ما بعد طبقة تحكم يفترض أن تمنع دخول VPN غير المصرح به عند الحافة.

البوابات المتأثرة تشترك في نمط تعرض قديم

تشمل إصدارات Security Gateway المتأثرة R82.10 Jumbo Hotfix Take 19 أو ما دونه، وR82 Jumbo Hotfix Take 103 أو ما دونه، وR81.20 Jumbo Hotfix Take 141 أو ما دونه، إضافة إلى R81.10 وR81 وR80.40. كما تشمل القائمة Spark Firewalls عبر R80.20.X وR81.10.X وR82.00.X.

التعرض هنا أضيق من كونه اختراقاً عاماً للمنتج. فالاستغلال يتطلب اجتماع عدة شروط إعداد في الوقت نفسه: يجب أن تكون VPN Remote Access أو Mobile Access مفعلة، وأن يكون IKEv1 متاحاً للوصول البعيد، وأن تقبل البوابات عملاء Remote Access القدامى، وألا تطلب شهادة جهاز للاتصالات. لذلك فإن أولوية التشغيل واضحة: على فرق الدفاع تحديد البوابات التي ما زالت تحمل إعدادات وصول قديمة، لا مجرد إحصاء أجهزة Check Point الموجودة.

الجدول الزمني يشير إلى نشاط محدد الصلة ببرمجيات الفدية

تم تحديد نشاط مشبوه لأول مرة في June 4, 2026، بينما يعود أقدم استغلال مرصود إلى May 7, 2026. وازدادت الوتيرة هذا الشهر، لكن نطاق الضحايا المعروف يوصف بأنه محدود ويشمل بضع عشرات من المؤسسات المستهدفة عالمياً.

ارتبطت إحدى حالات ما بعد الاستغلال بجهة تابعة لبرمجية الفدية Qilin. كما استخدم النشاط بنية خوادم افتراضية خاصة، حيث استُخدمت خوادم متموضعة جغرافياً في بلد مستهدف ضد مؤسسات داخل البلد نفسه. وبعد إنشاء الوصول، حاول المهاجمون تنزيل ملفات ELF خبيثة من بنية تحتية يسيطرون عليها.

قد تكون البنية نفسها مرتبطة بمحاولات ضد ثغرات VPN أخرى تمس بيئات Palo Alto Networks وFortinet وF5. وتشير مؤشرات أيضاً إلى احتمال استخدام بروتوكول Tox للاتصال، وهو نمط يظهر كثيراً في عمليات الفدية ذات الدافع المالي.

نطاق التصحيح يتجاوز الثغرة المستغلة

كُشف عن مشكلة ثانية أثناء مراجعة إضافية لمكونات VPN المتأثرة، وهي CVE-2026-50752. تحمل هذه الثغرة درجة CVSS تبلغ 7.40 وقد تتيح هجوماً من نوع adversary-in-the-middle على اتصالات VPN site-to-site. لا توجد في مادة المصدر أدلة على استغلال CVE-2026-50752 في هجمات واقعية.

بالنسبة إلى فرق الأمن، تتمثل نقطة المتابعة الفورية في تقاطع حالة التصحيح مع إعدادات VPN القديمة. وأقوى إشارة معالجة هي ما إذا كانت البوابات المكشوفة قد أزالت مسار IKEv1 غير الآمن، وأوقفت قبول شروط العملاء القدامى المعرضة للخطر، وطبقت الإصلاحات المناسبة عبر Security Gateway وSpark Firewall.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
قمة الأمن السيبراني في الإمارات تضع مخاطر AI ضمن خطة مرونة وطنية
الأمن السيبراني

قمة الأمن السيبراني في الإمارات تضع مخاطر AI ضمن خطة مرونة وطنية

وضعت القمة الحكومية الثالثة للأمن السيبراني في أبوظبي الدفاع السيبراني ضمن إطار المرونة الوطنية، رابطـةً تهديدات AI، وتعرض الاتصالات، وضغط البيانات، والتعاون الإقليمي.

DISAI 2026 في السعودية يحول دعم شركات الذكاء الاصطناعي إلى اختبار نماذج Edge AI
الذكاء الاصطناعي

DISAI 2026 في السعودية يحول دعم شركات الذكاء الاصطناعي إلى اختبار نماذج Edge AI

اختارت Qualcomm وAramco وRDIA وHUMAIN عشر شركات ناشئة لبرنامج DISAI 2026، في اختبار سعودي جديد لدعم الذكاء الاصطناعي والتقنية العميقة عبر منصات edge AI والبنية التحتية وتدريب الملكية الفكرية وتسليم النماذج الأولية.

Lenovo تحول كأس العالم 2026 إلى اختبار حي لبنية AI الرياضية
الذكاء الاصطناعي

Lenovo تحول كأس العالم 2026 إلى اختبار حي لبنية AI الرياضية

يضع دور Lenovo التقني مع FIFA أدوات تثبيت الصورة بالذكاء الاصطناعي والمرئيات ثلاثية الأبعاد للتحكيم وFIFA AI Pro وخوادم الحافة داخل طبقة تشغيل كأس العالم 2026، لا في خلفية الرعاية فقط.

تعليق Fable 5 من Anthropic يحول الذكاء الاصطناعي السيادي إلى اختبار اعتماد حي
الذكاء الاصطناعي

تعليق Fable 5 من Anthropic يحول الذكاء الاصطناعي السيادي إلى اختبار اعتماد حي

يضع حجب Claude Fable 5 وClaude Mythos 5 من Anthropic نقاش الذكاء الاصطناعي السيادي في الهند على أرض أكثر صلابة، عبر ربط الوصول إلى النماذج وضوابط التصدير وخيارات بنية الشركات الناشئة.

التالي

المزيد من الأخبار

كل الأخبار
إطلاق UPI في برج إيفل يحول مسار الدفع الهندي إلى اختبار لممر السياحةالاقتصاد15 يونيو 2026إطلاق UPI في برج إيفل يحول مسار الدفع الهندي إلى اختبار لممر السياحةأصبحت UPI الهندية مقبولة في برج إيفل، مع خطط للتوسع إلى مطاري Paris وNice، ما يمنح NPCI International وLyra اختبارا حيا لمدفوعات QR للمسافرين الهنود في France.اندفاعة الصين في نماذج AI مفتوحة المصدر تختبر نهج النماذج المغلقةالذكاء الاصطناعي15 يونيو 2026اندفاعة الصين في نماذج AI مفتوحة المصدر تختبر نهج النماذج المغلقةقال Tiezhen Wang، المسؤول السابق عن منظومة Asia-Pacific في Hugging Face، إن مختبرات AI الصينية تستخدم الإصدارات المفتوحة وتغييرات الترخيص واقتصاديات الرموز الأرخص لتحدي استراتيجيات النماذج الأميركية المغلقة من دون الاعتماد فقط على رسوم النماذج المباشرة.أدوات البرمجة بالذكاء الاصطناعي تنتقل من الرسوم الثابتة إلى ميزانيات الاستخدامالذكاء الاصطناعي15 يونيو 2026أدوات البرمجة بالذكاء الاصطناعي تنتقل من الرسوم الثابتة إلى ميزانيات الاستخدامتظهر تغييرات تسعير GitHub Copilot وCursor وWindsurf/Devin وAnthropic أن أدوات البرمجة بالذكاء الاصطناعي تتحول إلى برمجيات مقاسة بالاستخدام، ما يجبر فرق الهندسة على إدارة التطوير الوكيلي كبند تكلفة سحابية.Omniyat تستهدف محفظة عقارية في UAE بقيمة Dh200 billion بحلول 2030العقارات15 يونيو 2026Omniyat تستهدف محفظة عقارية في UAE بقيمة Dh200 billion بحلول 2030تستهدف Omniyat محفظة تتجاوز Dh200 billion بحلول 2030 مع توسعها خارج Dubai وبحثها عن مشروعات في Abu Dhabi. تستند الخطة إلى محفظة حالية بين Dh100 billion وDh120 billion، وإطلاق The Yards في City of Arabia، وسيولة من إصدارات صكوك حديثة، لكنها ستُختبر ببيانات أسعار عقارية أضعف في May.علاوات وظائف AI في سنغافورة تكشف طلبا أسرع داخل القطاع العامالذكاء الاصطناعي15 يونيو 2026علاوات وظائف AI في سنغافورة تكشف طلبا أسرع داخل القطاع العامتظهر بيانات وظائف AI في سنغافورة من PwC أن أدوار الحكومة وأسواق المستهلكين تدفع أعلى علاوات مهارات AI، بينما تأتي معظم القوائم الجديدة من مستخدمي أدوات AI لا من متخصصي بناء النماذج.تحذير ASML يدفع نقاش سيادة AI في أوروبا إلى طبقات أعلىالرقائق وأشباه الموصلات15 يونيو 2026تحذير ASML يدفع نقاش سيادة AI في أوروبا إلى طبقات أعلىانتقاد Christophe Fouquet رئيس ASML لتفكير التدخل في الرقائق داخل EU يضع التركيز على الأماكن التي تستطيع أوروبا بناء نفوذ فيها: الحوسبة الموثوقة، حوكمة البيانات، الاستضافة، واجهات الشبكات ونقاط القوة المتخصصة في سلسلة إمداد AI.مكاتب هونغ كونغ تواجه اختبار بنية تحتية مع صعود AIالعقارات15 يونيو 2026مكاتب هونغ كونغ تواجه اختبار بنية تحتية مع صعود AIتقول Knight Frank إن تبني AI يضيف متطلبات الطاقة والاتصال ومساحات التدريب إلى مكاتب هونغ كونغ، ما يضغط على المباني الأقدم مع توجه المستأجرين إلى أصول مركزية أفضل تجهيزا.بلدية دبي تطلق Saeed كمتحدث افتراضي مدعوم بالذكاء الاصطناعيالذكاء الاصطناعي15 يونيو 2026بلدية دبي تطلق Saeed كمتحدث افتراضي مدعوم بالذكاء الاصطناعيأطلقت Dubai Municipality شخصية Saeed، وهو متحدث افتراضي مدعوم بالذكاء الاصطناعي يعتمد على بيانات البلدية الرسمية عبر الموقع الإلكتروني ووسائل التواصل والمؤتمرات الصحفية والفيديوهات التوعوية والفعاليات وقنوات الموظفين.قواعد وسم الذكاء الاصطناعي في الاتحاد الأوروبي تحول كشف التزييف العميق إلى اختبار للمنصاتالذكاء الاصطناعي15 يونيو 2026قواعد وسم الذكاء الاصطناعي في الاتحاد الأوروبي تحول كشف التزييف العميق إلى اختبار للمنصاتيمنح Code of Practice الخاص بالمادة Article 50 من EU AI Act مزودي أنظمة الذكاء الاصطناعي ومستخدميها إطارا عمليا للإفصاح عن deepfakes والنصوص العامة وأيقونات الوسم وإمكانية الوصول والمسؤولية التحريرية وقنوات التصحيح.دفع مهارات الذكاء الاصطناعي في الهند ينتقل من القمم إلى WhatsAppالذكاء الاصطناعي15 يونيو 2026دفع مهارات الذكاء الاصطناعي في الهند ينتقل من القمم إلى WhatsAppيقدّم وزير المهارات الهندي Jayant Chaudhary الذكاء الاصطناعي كأداة لإدماج القوى العاملة، مع عمل Skill India Assistant الآن على WhatsApp ودعم الصوت و13 لغة بينما تقدم CBSE التفكير الحاسوبي والذكاء الاصطناعي للصفوف 3 إلى 8.Amazon India تدمج الذكاء الاصطناعي التوليدي في عمليات البائعينالذكاء الاصطناعي15 يونيو 2026Amazon India تدمج الذكاء الاصطناعي التوليدي في عمليات البائعينتطرح Amazon أداة Seller Assistant المدعومة بالذكاء الاصطناعي للبائعين في الهند، مستندة إلى Bedrock وNova وAnthropic Claude لتقليل عمل الإدراج ودعم قرارات المخزون والإعلانات واختبار الأداة خلال طلب Prime Day.RideFlux تحول تصاريح القيادة الذاتية في كوريا إلى اختبار للذكاء الاصطناعي الفيزيائيالاقتصاد15 يونيو 2026RideFlux تحول تصاريح القيادة الذاتية في كوريا إلى اختبار للذكاء الاصطناعي الفيزيائيتدفع RideFlux برمجيات القيادة الذاتية من Level 4 من تصاريح نقل الركاب دون سائق في كوريا إلى عمليات شحن مدفوعة، معتمدة على بيانات حالات حضرية نادرة وسرعة استدلال وشراكات ترخيص كأدلة على التسويق التجاري.