{"id":18393,"date":"2026-08-13T01:06:04","date_gmt":"2026-08-12T18:06:04","guid":{"rendered":"https:\/\/droneth.or.th\/?p=18393"},"modified":"2026-08-13T01:06:04","modified_gmt":"2026-08-12T18:06:04","slug":"check-point-vpn-cve-2026-50751-qilin-ransomware","status":"publish","type":"post","link":"https:\/\/droneth.or.th\/en\/check-point-vpn-cve-2026-50751-qilin-ransomware\/","title":{"rendered":"Check Point VPN CVE-2026-50751: Authentication Bypass \u0e41\u0e25\u0e30\u0e04\u0e27\u0e32\u0e21\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e21\u0e42\u0e22\u0e07 Qilin Ransomware"},"content":{"rendered":"<p>\u0e27\u0e31\u0e19\u0e17\u0e35\u0e48 8 \u0e21\u0e34\u0e16\u0e38\u0e19\u0e32\u0e22\u0e19 2026 Check Point \u0e40\u0e1b\u0e34\u0e14\u0e40\u0e1c\u0e22 <strong>CVE-2026-50751<\/strong> \u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48 authentication bypass \u0e23\u0e30\u0e14\u0e31\u0e1a Critical \u0e43\u0e19 Remote Access VPN \u0e41\u0e25\u0e30 Mobile Access \u0e1a\u0e32\u0e07 configuration \u0e17\u0e35\u0e48\u0e22\u0e31\u0e07\u0e43\u0e0a\u0e49 IKEv1 \u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e2a\u0e23\u0e49\u0e32\u0e07 VPN session \u0e42\u0e14\u0e22\u0e44\u0e21\u0e48\u0e21\u0e35 valid user password \u0e41\u0e25\u0e30\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e16\u0e39\u0e01\u0e43\u0e0a\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e08\u0e23\u0e34\u0e07\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e19\u0e49\u0e2d\u0e22\u0e15\u0e31\u0e49\u0e07\u0e41\u0e15\u0e48\u0e27\u0e31\u0e19\u0e17\u0e35\u0e48 7 \u0e1e\u0e24\u0e29\u0e20\u0e32\u0e04\u0e21<\/p>\n<p>\u0e40\u0e2b\u0e15\u0e38\u0e01\u0e32\u0e23\u0e13\u0e4c\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e04\u0e27\u0e32\u0e21\u0e2a\u0e19\u0e43\u0e08\u0e21\u0e32\u0e01\u0e02\u0e36\u0e49\u0e19\u0e40\u0e21\u0e37\u0e48\u0e2d Check Point \u0e1e\u0e1a post-compromise activity \u0e17\u0e35\u0e48\u0e2a\u0e31\u0e21\u0e1e\u0e31\u0e19\u0e18\u0e4c\u0e01\u0e31\u0e1a affiliate \u0e02\u0e2d\u0e07 Qilin ransomware \u0e41\u0e15\u0e48\u0e02\u0e48\u0e32\u0e27\u0e19\u0e35\u0e49\u0e15\u0e49\u0e2d\u0e07\u0e2d\u0e48\u0e32\u0e19\u0e43\u0e2b\u0e49\u0e25\u0e30\u0e40\u0e2d\u0e35\u0e22\u0e14 \u0e40\u0e1e\u0e23\u0e32\u0e30\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e2b\u0e21\u0e32\u0e22\u0e04\u0e27\u0e32\u0e21\u0e27\u0e48\u0e32 Check Point VPN \u0e17\u0e38\u0e01\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e2b\u0e23\u0e37\u0e2d\u0e17\u0e38\u0e01 deployment \u0e16\u0e39\u0e01\u0e40\u0e08\u0e32\u0e30 \u0e41\u0e25\u0e30\u0e01\u0e32\u0e23\u0e44\u0e14\u0e49 VPN session \u0e44\u0e21\u0e48\u0e40\u0e17\u0e48\u0e32\u0e01\u0e31\u0e1a\u0e44\u0e14\u0e49 Domain Admin \u0e17\u0e31\u0e19\u0e17\u0e35<\/p>\n<p>\u0e1a\u0e17\u0e04\u0e27\u0e32\u0e21\u0e19\u0e35\u0e49\u0e2d\u0e18\u0e34\u0e1a\u0e32\u0e22\u0e40\u0e07\u0e37\u0e48\u0e2d\u0e19\u0e44\u0e02\u0e17\u0e35\u0e48\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e1c\u0e25 Timeline \u0e04\u0e27\u0e32\u0e21\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e21\u0e42\u0e22\u0e07\u0e01\u0e31\u0e1a Qilin \u0e41\u0e25\u0e30\u0e27\u0e34\u0e18\u0e35\u0e17\u0e35\u0e48\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23\u0e04\u0e27\u0e23\u0e15\u0e23\u0e27\u0e08\u0e22\u0e49\u0e2d\u0e19\u0e2b\u0e25\u0e31\u0e07\u0e2b\u0e25\u0e31\u0e07\u0e15\u0e34\u0e14 hotfix<\/p>\n<h2>CVE-2026-50751 \u0e04\u0e37\u0e2d\u0e2d\u0e30\u0e44\u0e23<\/h2>\n<p>\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e40\u0e01\u0e34\u0e14\u0e08\u0e32\u0e01 logic flow weakness \u0e43\u0e19\u0e01\u0e32\u0e23 validate certificate \u0e23\u0e30\u0e2b\u0e27\u0e48\u0e32\u0e07 deprecated IKEv1 key exchange \u0e20\u0e32\u0e22\u0e43\u0e15\u0e49 Remote Access\/Mobile Access configuration \u0e17\u0e35\u0e48\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e1c\u0e25\u0e01\u0e23\u0e30\u0e17\u0e1a \u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16 bypass user authentication \u0e41\u0e25\u0e30\u0e2a\u0e23\u0e49\u0e32\u0e07 remote-access VPN connection \u0e44\u0e14\u0e49\u0e42\u0e14\u0e22\u0e44\u0e21\u0e48\u0e21\u0e35 password \u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e15\u0e49\u0e2d\u0e07<\/p>\n<p>\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e2a\u0e33\u0e04\u0e31\u0e0d:<\/p>\n<div style=\"overflow-x:auto;margin:1.5em 0;\">\n<table style=\"width:100%;border-collapse:collapse;\">\n<thead>\n<tr>\n<th style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Item<\/th>\n<th style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">CVE<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">CVE-2026-50751<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e04\u0e30\u0e41\u0e19\u0e19<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">CVSS 9.3 Critical<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e1b\u0e23\u0e30\u0e40\u0e20\u0e17<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Improper Authentication \/ Authentication Bypass<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Attack surface<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Remote Access VPN, Mobile Access\/SSL VPN, Spark Firewall \u0e1a\u0e32\u0e07 configuration<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Protocol<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Deprecated IKEv1<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Active exploitation<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e22\u0e37\u0e19\u0e22\u0e31\u0e19\u0e41\u0e25\u0e49\u0e27<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">First observed date \u0e17\u0e35\u0e48\u0e43\u0e2b\u0e49\u0e15\u0e23\u0e27\u0e08\u0e22\u0e49\u0e2d\u0e19\u0e2b\u0e25\u0e31\u0e07<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">7 \u0e1e\u0e24\u0e29\u0e20\u0e32\u0e04\u0e21 2026<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Vendor advisory\/hotfix<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">8 \u0e21\u0e34\u0e16\u0e38\u0e19\u0e32\u0e22\u0e19 2026, SK185033<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>Check Point \u0e22\u0e49\u0e33\u0e27\u0e48\u0e32 attacker \u0e22\u0e31\u0e07\u0e15\u0e49\u0e2d\u0e07\u0e17\u0e33 post-authentication activity \u0e40\u0e1e\u0e34\u0e48\u0e21\u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07 internal resource \u0e2b\u0e23\u0e37\u0e2d\u0e22\u0e01\u0e23\u0e30\u0e14\u0e31\u0e1a\u0e2a\u0e34\u0e17\u0e18\u0e34\u0e4c \u0e19\u0e35\u0e48\u0e40\u0e1b\u0e47\u0e19\u0e04\u0e27\u0e32\u0e21\u0e41\u0e15\u0e01\u0e15\u0e48\u0e32\u0e07\u0e2a\u0e33\u0e04\u0e31\u0e0d\u0e23\u0e30\u0e2b\u0e27\u0e48\u0e32\u0e07 \u201c\u0e40\u0e02\u0e49\u0e32 VPN \u0e44\u0e14\u0e49\u201d \u0e01\u0e31\u0e1a \u201c\u0e22\u0e36\u0e14\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23\u0e17\u0e31\u0e49\u0e07\u0e2b\u0e21\u0e14\u201d<\/p>\n<h2>\u0e17\u0e33\u0e44\u0e21 IKEv1 \u0e22\u0e31\u0e07\u0e2d\u0e22\u0e39\u0e48\u0e43\u0e19\u0e23\u0e30\u0e1a\u0e1a\u0e1b\u0e35 2026<\/h2>\n<p>IKEv1 \u0e40\u0e1b\u0e47\u0e19\u0e21\u0e32\u0e15\u0e23\u0e10\u0e32\u0e19\u0e40\u0e01\u0e48\u0e32\u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e41\u0e17\u0e19\u0e17\u0e35\u0e48\u0e14\u0e49\u0e27\u0e22 IKEv2 \u0e21\u0e32\u0e19\u0e32\u0e19 \u0e41\u0e15\u0e48\u0e2b\u0e25\u0e32\u0e22\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23\u0e22\u0e31\u0e07\u0e40\u0e1b\u0e34\u0e14\u0e44\u0e27\u0e49\u0e40\u0e1e\u0e23\u0e32\u0e30:<\/p>\n<ul>\n<li>\u0e21\u0e35 legacy VPN client \u0e2b\u0e23\u0e37\u0e2d appliance<\/li>\n<li>\u0e21\u0e35 third-party integration \u0e17\u0e35\u0e48\u0e2d\u0e31\u0e1b\u0e40\u0e01\u0e23\u0e14\u0e22\u0e32\u0e01<\/li>\n<li>\u0e01\u0e25\u0e31\u0e27 disruption \u0e2b\u0e32\u0e01\u0e1b\u0e34\u0e14 protocol<\/li>\n<li>\u0e44\u0e21\u0e48\u0e23\u0e39\u0e49\u0e27\u0e48\u0e32 configuration \u0e40\u0e01\u0e48\u0e32\u0e22\u0e31\u0e07 active<\/li>\n<li>Migration project \u0e16\u0e39\u0e01\u0e40\u0e25\u0e37\u0e48\u0e2d\u0e19\u0e40\u0e1e\u0e23\u0e32\u0e30\u0e44\u0e21\u0e48\u0e21\u0e35 owner<\/li>\n<\/ul>\n<p>Legacy compatibility \u0e21\u0e31\u0e01\u0e01\u0e25\u0e32\u0e22\u0e40\u0e1b\u0e47\u0e19 attack surface \u0e17\u0e35\u0e48\u0e44\u0e21\u0e48\u0e21\u0e35\u0e1c\u0e39\u0e49\u0e14\u0e39\u0e41\u0e25 \u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e44\u0e21\u0e48\u0e08\u0e33\u0e40\u0e1b\u0e47\u0e19\u0e15\u0e49\u0e2d\u0e07\u0e42\u0e08\u0e21\u0e15\u0e35 configuration \u0e17\u0e35\u0e48\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19\u0e2b\u0e25\u0e31\u0e01 \u0e41\u0e04\u0e48\u0e2b\u0e32\u0e40\u0e2a\u0e49\u0e19\u0e17\u0e32\u0e07\u0e40\u0e01\u0e48\u0e32\u0e17\u0e35\u0e48\u0e40\u0e1b\u0e34\u0e14\u0e17\u0e34\u0e49\u0e07\u0e44\u0e27\u0e49\u0e01\u0e47\u0e1e\u0e2d<\/p>\n<h2>Timeline \u0e02\u0e2d\u0e07\u0e01\u0e32\u0e23\u0e42\u0e08\u0e21\u0e15\u0e35<\/h2>\n<div style=\"overflow-x:auto;margin:1.5em 0;\">\n<table style=\"width:100%;border-collapse:collapse;\">\n<thead>\n<tr>\n<th style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e27\u0e31\u0e19\u0e17\u0e35\u0e48<\/th>\n<th style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Incident<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">7 \u0e1e.\u0e04. 2026<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e27\u0e31\u0e19\u0e17\u0e35\u0e48\u0e40\u0e01\u0e48\u0e32\u0e2a\u0e38\u0e14\u0e17\u0e35\u0e48 Check Point \u0e41\u0e19\u0e30\u0e19\u0e33\u0e43\u0e2b\u0e49 Incident Response \u0e15\u0e23\u0e27\u0e08\u0e22\u0e49\u0e2d\u0e19\u0e2b\u0e25\u0e31\u0e07<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e1e.\u0e04.\u2013\u0e15\u0e49\u0e19 \u0e21\u0e34.\u0e22.<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e1e\u0e1a exploitation \u0e15\u0e48\u0e2d\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23\u0e40\u0e1b\u0e49\u0e32\u0e2b\u0e21\u0e32\u0e22\u0e08\u0e33\u0e19\u0e27\u0e19\u0e08\u0e33\u0e01\u0e31\u0e14 \u0e41\u0e25\u0e30 activity \u0e40\u0e1e\u0e34\u0e48\u0e21\u0e02\u0e36\u0e49\u0e19\u0e43\u0e19\u0e15\u0e49\u0e19\u0e21\u0e34\u0e16\u0e38\u0e19\u0e32\u0e22\u0e19<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">4 \u0e21\u0e34.\u0e22. 2026<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Check Point \u0e40\u0e23\u0e34\u0e48\u0e21\u0e01\u0e32\u0e23\u0e2a\u0e37\u0e1a\u0e2a\u0e27\u0e19\u0e2b\u0e25\u0e31\u0e07\u0e1e\u0e1a suspicious activity<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">8 \u0e21\u0e34.\u0e22. 2026<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e40\u0e1b\u0e34\u0e14\u0e40\u0e1c\u0e22 CVE, \u0e2d\u0e2d\u0e01 hotfix \u0e41\u0e25\u0e30 Security Advisory<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">8 \u0e21\u0e34.\u0e22. 2026<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">CISA \u0e40\u0e1e\u0e34\u0e48\u0e21\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e40\u0e02\u0e49\u0e32 KEV \u0e41\u0e25\u0e30\u0e01\u0e33\u0e2b\u0e19\u0e14 remediation window \u0e40\u0e23\u0e48\u0e07\u0e14\u0e48\u0e27\u0e19<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">9\u201311 \u0e21\u0e34.\u0e22.<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Check Point \u0e40\u0e1e\u0e34\u0e48\u0e21 IoC \u0e41\u0e25\u0e30\u0e04\u0e33\u0e41\u0e19\u0e30\u0e19\u0e33\u0e43\u0e19 advisory<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23\u0e44\u0e21\u0e48\u0e04\u0e27\u0e23\u0e40\u0e23\u0e34\u0e48\u0e21\u0e04\u0e49\u0e19 log \u0e08\u0e32\u0e01\u0e27\u0e31\u0e19\u0e17\u0e35\u0e48 8 \u0e21\u0e34\u0e16\u0e38\u0e19\u0e32\u0e22\u0e19\u0e40\u0e17\u0e48\u0e32\u0e19\u0e31\u0e49\u0e19 \u0e40\u0e1e\u0e23\u0e32\u0e30 attacker \u0e21\u0e35\u0e40\u0e27\u0e25\u0e32\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e19\u0e49\u0e2d\u0e22\u0e2b\u0e19\u0e36\u0e48\u0e07\u0e40\u0e14\u0e37\u0e2d\u0e19\u0e01\u0e48\u0e2d\u0e19 public disclosure<\/p>\n<h2>\u0e04\u0e27\u0e32\u0e21\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e21\u0e42\u0e22\u0e07\u0e01\u0e31\u0e1a Qilin Ransomware<\/h2>\n<p>Check Point \u0e23\u0e30\u0e1a\u0e38\u0e27\u0e48\u0e32 observed exploitation \u0e08\u0e33\u0e01\u0e31\u0e14\u0e2d\u0e22\u0e39\u0e48\u0e43\u0e19\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23\u0e40\u0e1b\u0e49\u0e32\u0e2b\u0e21\u0e32\u0e22\u0e2b\u0e25\u0e32\u0e22\u0e2a\u0e34\u0e1a\u0e41\u0e2b\u0e48\u0e07\u0e17\u0e31\u0e48\u0e27\u0e42\u0e25\u0e01 \u0e41\u0e25\u0e30\u0e2b\u0e19\u0e36\u0e48\u0e07\u0e01\u0e23\u0e13\u0e35\u0e21\u0e35 confirmed post-compromise activity \u0e17\u0e35\u0e48\u0e2a\u0e31\u0e21\u0e1e\u0e31\u0e19\u0e18\u0e4c\u0e01\u0e31\u0e1a Qilin ransomware affiliate \u0e1a\u0e23\u0e34\u0e29\u0e31\u0e17\u0e22\u0e31\u0e07\u0e1b\u0e23\u0e30\u0e40\u0e21\u0e34\u0e19\u0e14\u0e49\u0e27\u0e22 <strong>medium confidence<\/strong> \u0e27\u0e48\u0e32 actor \u0e17\u0e35\u0e48\u0e40\u0e01\u0e35\u0e48\u0e22\u0e27\u0e02\u0e49\u0e2d\u0e07\u0e21\u0e35\u0e41\u0e23\u0e07\u0e08\u0e39\u0e07\u0e43\u0e08\u0e14\u0e49\u0e32\u0e19\u0e01\u0e32\u0e23\u0e40\u0e07\u0e34\u0e19\u0e41\u0e25\u0e30\u0e43\u0e0a\u0e49 Qilin<\/p>\n<p>\u0e04\u0e33\u0e27\u0e48\u0e32 affiliate \u0e2a\u0e33\u0e04\u0e31\u0e0d \u0e40\u0e1e\u0e23\u0e32\u0e30 Qilin \u0e17\u0e33\u0e07\u0e32\u0e19\u0e41\u0e1a\u0e1a Ransomware-as-a-Service \u0e1c\u0e39\u0e49\u0e1e\u0e31\u0e12\u0e19\u0e32\/\u0e1c\u0e39\u0e49\u0e14\u0e39\u0e41\u0e25 platform \u0e01\u0e31\u0e1a\u0e1c\u0e39\u0e49\u0e17\u0e35\u0e48\u0e40\u0e08\u0e32\u0e30\u0e23\u0e30\u0e1a\u0e1a\u0e41\u0e25\u0e30 deploy ransomware \u0e2d\u0e32\u0e08\u0e40\u0e1b\u0e47\u0e19\u0e04\u0e19\u0e25\u0e30\u0e01\u0e25\u0e38\u0e48\u0e21 Affiliate \u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e43\u0e0a\u0e49 initial-access technique \u0e2b\u0e25\u0e32\u0e22\u0e41\u0e1a\u0e1a \u0e41\u0e25\u0e30 actor \u0e2d\u0e37\u0e48\u0e19\u0e01\u0e47\u0e2d\u0e32\u0e08\u0e43\u0e0a\u0e49 CVE \u0e40\u0e14\u0e35\u0e22\u0e27\u0e01\u0e31\u0e19\u0e44\u0e14\u0e49<\/p>\n<p>\u0e14\u0e31\u0e07\u0e19\u0e31\u0e49\u0e19\u0e44\u0e21\u0e48\u0e04\u0e27\u0e23\u0e2a\u0e23\u0e38\u0e1b\u0e27\u0e48\u0e32:<\/p>\n<ul>\n<li>\u0e01\u0e32\u0e23\u0e42\u0e08\u0e21\u0e15\u0e35 CVE-2026-50751 \u0e17\u0e38\u0e01\u0e04\u0e23\u0e31\u0e49\u0e07\u0e04\u0e37\u0e2d Qilin<\/li>\n<li>Check Point \u0e22\u0e37\u0e19\u0e22\u0e31\u0e19 identity \u0e02\u0e2d\u0e07 actor 100%<\/li>\n<li>\u0e17\u0e38\u0e01\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23\u0e17\u0e35\u0e48 exploit \u0e2a\u0e33\u0e40\u0e23\u0e47\u0e08\u0e16\u0e39\u0e01 ransomware<\/li>\n<li>\u0e44\u0e21\u0e48\u0e21\u0e35 espionage \u0e2b\u0e23\u0e37\u0e2d access broker \u0e23\u0e32\u0e22\u0e2d\u0e37\u0e48\u0e19\u0e2a\u0e19\u0e43\u0e08\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48<\/li>\n<\/ul>\n<h2>Attack Path \u0e2b\u0e25\u0e31\u0e07\u0e40\u0e02\u0e49\u0e32 VPN<\/h2>\n<p>\u0e01\u0e32\u0e23 bypass VPN authentication \u0e43\u0e2b\u0e49 attacker \u0e44\u0e14\u0e49 network position \u0e04\u0e25\u0e49\u0e32\u0e22 remote user \u0e02\u0e31\u0e49\u0e19\u0e15\u0e48\u0e2d\u0e44\u0e1b\u0e02\u0e36\u0e49\u0e19\u0e01\u0e31\u0e1a segmentation \u0e41\u0e25\u0e30 identity control:<\/p>\n<ol>\n<li>Enumerate internal DNS, subnet \u0e41\u0e25\u0e30 service<\/li>\n<li>\u0e2b\u0e32 server\/file share \u0e17\u0e35\u0e48 remote user \u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07\u0e44\u0e14\u0e49<\/li>\n<li>\u0e02\u0e42\u0e21\u0e22 credential \u0e2b\u0e23\u0e37\u0e2d token \u0e40\u0e1e\u0e34\u0e48\u0e21<\/li>\n<li>Move laterally \u0e44\u0e1b\u0e22\u0e31\u0e07 endpoint\/server<\/li>\n<li>Escalate privilege<\/li>\n<li>Exfiltrate data<\/li>\n<li>Disable recovery\/security control<\/li>\n<li>Deploy ransomware<\/li>\n<\/ol>\n<p>\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23\u0e17\u0e35\u0e48 VPN user network flat \u0e41\u0e25\u0e30\u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07 server \u0e44\u0e14\u0e49\u0e01\u0e27\u0e49\u0e32\u0e07\u0e08\u0e30\u0e21\u0e35 blast radius \u0e2a\u0e39\u0e07\u0e01\u0e27\u0e48\u0e32\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23\u0e17\u0e35\u0e48\u0e41\u0e1a\u0e48\u0e07 zone \u0e41\u0e25\u0e30\u0e1a\u0e31\u0e07\u0e04\u0e31\u0e1a device identity<\/p>\n<h2>\u0e1c\u0e25\u0e34\u0e15\u0e20\u0e31\u0e13\u0e11\u0e4c\u0e41\u0e25\u0e30 Configuration \u0e17\u0e35\u0e48\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e1c\u0e25<\/h2>\n<p>Advisory \u0e02\u0e2d\u0e07 Check Point \u0e23\u0e30\u0e1a\u0e38\u0e1c\u0e25\u0e34\u0e15\u0e20\u0e31\u0e13\u0e11\u0e4c\u0e2b\u0e25\u0e32\u0e22\u0e2a\u0e32\u0e22 \u0e44\u0e14\u0e49\u0e41\u0e01\u0e48 Mobile Access\/SSL VPN, Remote Access VPN \u0e41\u0e25\u0e30 Spark Firewall \u0e1a\u0e19 R80.x, R81.x \u0e41\u0e25\u0e30 R82.x \u0e1a\u0e32\u0e07\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e0a\u0e31\u0e19 \u0e41\u0e15\u0e48 <strong>\u0e44\u0e21\u0e48\u0e43\u0e0a\u0e48\u0e17\u0e38\u0e01 gateway \u0e17\u0e35\u0e48\u0e15\u0e34\u0e14\u0e15\u0e31\u0e49\u0e07\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e0a\u0e31\u0e19\u0e40\u0e2b\u0e25\u0e48\u0e32\u0e19\u0e35\u0e49\u0e08\u0e30 exploitable \u0e41\u0e1a\u0e1a\u0e40\u0e14\u0e35\u0e22\u0e27\u0e01\u0e31\u0e19<\/strong> \u0e40\u0e07\u0e37\u0e48\u0e2d\u0e19\u0e44\u0e02\u0e2a\u0e33\u0e04\u0e31\u0e0d\u0e2d\u0e22\u0e39\u0e48\u0e17\u0e35\u0e48\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49 deprecated IKEv1 \u0e41\u0e25\u0e30 remote-access\/certificate configuration<\/p>\n<p>\u0e1c\u0e39\u0e49\u0e14\u0e39\u0e41\u0e25\u0e04\u0e27\u0e23\u0e43\u0e0a\u0e49 SK185033 \u0e41\u0e25\u0e30\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e21\u0e37\u0e2d\u0e02\u0e2d\u0e07\u0e1c\u0e39\u0e49\u0e1c\u0e25\u0e34\u0e15\u0e15\u0e23\u0e27\u0e08 exposure \u0e44\u0e21\u0e48\u0e04\u0e27\u0e23\u0e40\u0e14\u0e32\u0e08\u0e32\u0e01\u0e40\u0e25\u0e02 version \u0e40\u0e1e\u0e35\u0e22\u0e07\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e40\u0e14\u0e35\u0e22\u0e27<\/p>\n<h2>CVE-2026-50752 \u0e40\u0e01\u0e35\u0e48\u0e22\u0e27\u0e02\u0e49\u0e2d\u0e07\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e44\u0e23<\/h2>\n<p>\u0e23\u0e30\u0e2b\u0e27\u0e48\u0e32\u0e07\u0e15\u0e23\u0e27\u0e08\u0e2a\u0e2d\u0e1a Check Point \u0e43\u0e0a\u0e49 BLAST \u0e0b\u0e36\u0e48\u0e07\u0e40\u0e1b\u0e47\u0e19 agentic application-security platform \u0e15\u0e23\u0e27\u0e08 component \u0e40\u0e1e\u0e34\u0e48\u0e21\u0e41\u0e25\u0e30\u0e1e\u0e1a <strong>CVE-2026-50752<\/strong> \u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48 certificate validation \u0e43\u0e19 IKEv1 \u0e17\u0e35\u0e48\u0e2d\u0e32\u0e08\u0e19\u0e33\u0e44\u0e1b\u0e2a\u0e39\u0e48 man-in-the-middle \u0e15\u0e48\u0e2d site-to-site VPN \u0e20\u0e32\u0e22\u0e43\u0e15\u0e49\u0e40\u0e07\u0e37\u0e48\u0e2d\u0e19\u0e44\u0e02\u0e40\u0e09\u0e1e\u0e32\u0e30<\/p>\n<p>\u0e04\u0e27\u0e32\u0e21\u0e15\u0e48\u0e32\u0e07\u0e04\u0e37\u0e2d:<\/p>\n<div style=\"overflow-x:auto;margin:1.5em 0;\">\n<table style=\"width:100%;border-collapse:collapse;\">\n<thead>\n<tr>\n<th style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">CVE<\/th>\n<th style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e1c\u0e25\u0e2b\u0e25\u0e31\u0e01<\/th>\n<th style=\"text-align: right;\">CVSS<\/th>\n<th style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Exploited in the wild \u0e13 \u0e15\u0e2d\u0e19\u0e1b\u0e23\u0e30\u0e01\u0e32\u0e28<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">CVE-2026-50751<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Remote-access authentication bypass<\/td>\n<td style=\"text-align: right;\">9.3<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">Yes<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">CVE-2026-50752<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">MITM risk \u0e15\u0e48\u0e2d site-to-site certificate validation<\/td>\n<td style=\"text-align: right;\">7.4<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e22\u0e31\u0e07\u0e44\u0e21\u0e48\u0e1e\u0e1a<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>\u0e2d\u0e22\u0e48\u0e32\u0e2a\u0e31\u0e1a\u0e2a\u0e19 IoC \u0e41\u0e25\u0e30 priority \u0e02\u0e2d\u0e07\u0e2a\u0e2d\u0e07\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48 \u0e41\u0e21\u0e49\u0e04\u0e27\u0e23 patch \u0e17\u0e31\u0e49\u0e07\u0e04\u0e39\u0e48<\/p>\n<h2>\u0e27\u0e34\u0e18\u0e35\u0e15\u0e23\u0e27\u0e08\u0e27\u0e48\u0e32\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e1c\u0e25\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/h2>\n<h3>1. Inventory Gateway \u0e41\u0e25\u0e30 Protocol<\/h3>\n<ul>\n<li>\u0e23\u0e30\u0e1a\u0e38 gateway \u0e17\u0e31\u0e49\u0e07 physical, virtual \u0e41\u0e25\u0e30 branch\/Spark<\/li>\n<li>\u0e15\u0e23\u0e27\u0e08 version\/hotfix level<\/li>\n<li>\u0e15\u0e23\u0e27\u0e08\u0e27\u0e48\u0e32 IKEv1 \u0e16\u0e39\u0e01\u0e40\u0e1b\u0e34\u0e14\u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a remote access \u0e2b\u0e23\u0e37\u0e2d site-to-site \u0e17\u0e35\u0e48\u0e43\u0e14<\/li>\n<li>\u0e23\u0e30\u0e1a\u0e38 legacy client \u0e41\u0e25\u0e30 business owner<\/li>\n<li>\u0e15\u0e23\u0e27\u0e08 gateway \u0e17\u0e35\u0e48\u0e2d\u0e22\u0e39\u0e48\u0e43\u0e19 DR \u0e2b\u0e23\u0e37\u0e2d\u0e2a\u0e33\u0e19\u0e31\u0e01\u0e07\u0e32\u0e19\u0e2a\u0e32\u0e02\u0e32 \u0e0b\u0e36\u0e48\u0e07\u0e21\u0e31\u0e01\u0e15\u0e01\u0e2b\u0e25\u0e48\u0e19<\/li>\n<\/ul>\n<h3>2. \u0e15\u0e23\u0e27\u0e08 VPN Log \u0e22\u0e49\u0e2d\u0e19\u0e2b\u0e25\u0e31\u0e07<\/h3>\n<p>\u0e40\u0e23\u0e34\u0e48\u0e21\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e19\u0e49\u0e2d\u0e22\u0e27\u0e31\u0e19\u0e17\u0e35\u0e48 7 \u0e1e\u0e24\u0e29\u0e20\u0e32\u0e04\u0e21 2026 \u0e21\u0e2d\u0e07\u0e2b\u0e32:<\/p>\n<ul>\n<li>Session \u0e17\u0e35\u0e48\u0e44\u0e21\u0e48\u0e2a\u0e31\u0e21\u0e1e\u0e31\u0e19\u0e18\u0e4c\u0e01\u0e31\u0e1a normal authentication flow<\/li>\n<li>Source IP\/\u0e1b\u0e23\u0e30\u0e40\u0e17\u0e28\u0e1c\u0e34\u0e14\u0e1b\u0e01\u0e15\u0e34<\/li>\n<li>Login \u0e43\u0e19\u0e40\u0e27\u0e25\u0e32\u0e17\u0e35\u0e48 user \u0e44\u0e21\u0e48\u0e17\u0e33\u0e07\u0e32\u0e19<\/li>\n<li>Session \u0e08\u0e32\u0e01 geography \u0e43\u0e01\u0e25\u0e49 target \u0e41\u0e1a\u0e1a\u0e1c\u0e34\u0e14\u0e18\u0e23\u0e23\u0e21\u0e0a\u0e32\u0e15\u0e34<\/li>\n<li>Account behavior \u0e17\u0e35\u0e48\u0e44\u0e21\u0e48\u0e21\u0e35 endpoint telemetry \u0e23\u0e2d\u0e07\u0e23\u0e31\u0e1a<\/li>\n<li>Connection \u0e44\u0e1b internal resource \u0e08\u0e33\u0e19\u0e27\u0e19\u0e21\u0e32\u0e01\u0e2b\u0e25\u0e31\u0e07 VPN session \u0e40\u0e23\u0e34\u0e48\u0e21<\/li>\n<\/ul>\n<h3>3. Correlate \u0e01\u0e31\u0e1a Identity \u0e41\u0e25\u0e30 Endpoint<\/h3>\n<p>VPN log \u0e40\u0e1e\u0e35\u0e22\u0e07\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e40\u0e14\u0e35\u0e22\u0e27\u0e2d\u0e32\u0e08\u0e44\u0e21\u0e48\u0e1a\u0e2d\u0e01\u0e27\u0e48\u0e32 attacker \u0e17\u0e33\u0e2d\u0e30\u0e44\u0e23\u0e15\u0e48\u0e2d \u0e04\u0e27\u0e23\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e21\u0e01\u0e31\u0e1a:<\/p>\n<ul>\n<li>Active Directory\/Entra\/LDAP authentication<\/li>\n<li>EDR process \u0e41\u0e25\u0e30 lateral movement<\/li>\n<li>Firewall east-west traffic<\/li>\n<li>DNS query<\/li>\n<li>File-share access<\/li>\n<li>Privileged account change<\/li>\n<li>Backup\/virtualization management log<\/li>\n<\/ul>\n<h3>4. Hunt Ransomware Precursor<\/h3>\n<p>\u0e21\u0e2d\u0e07\u0e2b\u0e32 remote tool, credential access, mass file operation, security-control disablement, backup deletion, data archiving \u0e41\u0e25\u0e30 outbound transfer \u0e44\u0e21\u0e48\u0e04\u0e27\u0e23\u0e23\u0e2d\u0e08\u0e19\u0e1e\u0e1a ransom note<\/p>\n<h2>\u0e27\u0e34\u0e18\u0e35\u0e41\u0e01\u0e49\u0e44\u0e02\u0e40\u0e23\u0e48\u0e07\u0e14\u0e48\u0e27\u0e19<\/h2>\n<ol>\n<li>\u0e15\u0e34\u0e14\u0e15\u0e31\u0e49\u0e07 hotfix \u0e15\u0e32\u0e21 <a href=\"https:\/\/support.checkpoint.com\/results\/sk\/sk185033\" target=\"_blank\" rel=\"noopener\">SK185033<\/a> \u0e01\u0e31\u0e1a\u0e17\u0e38\u0e01 gateway \u0e17\u0e35\u0e48\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e1c\u0e25<\/li>\n<li>\u0e2b\u0e32\u0e01\u0e15\u0e34\u0e14\u0e15\u0e31\u0e49\u0e07\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e17\u0e31\u0e19\u0e17\u0e35 \u0e43\u0e0a\u0e49 mitigation \u0e17\u0e35\u0e48 Check Point \u0e23\u0e31\u0e1a\u0e23\u0e2d\u0e07 \u0e40\u0e0a\u0e48\u0e19\u0e1b\u0e34\u0e14 legacy configuration\/IKEv1 \u0e15\u0e32\u0e21\u0e04\u0e39\u0e48\u0e21\u0e37\u0e2d<\/li>\n<li>\u0e1a\u0e31\u0e07\u0e04\u0e31\u0e1a\u0e43\u0e0a\u0e49 device certificate \u0e2b\u0e23\u0e37\u0e2d machine identity \u0e15\u0e32\u0e21 architecture \u0e17\u0e35\u0e48\u0e23\u0e2d\u0e07\u0e23\u0e31\u0e1a<\/li>\n<li>\u0e08\u0e33\u0e01\u0e31\u0e14 remote-access subnet \u0e44\u0e1b\u0e22\u0e31\u0e07 resource \u0e17\u0e35\u0e48\u0e08\u0e33\u0e40\u0e1b\u0e47\u0e19<\/li>\n<li>Preserve log \u0e41\u0e25\u0e30\u0e40\u0e23\u0e34\u0e48\u0e21 threat hunt \u0e01\u0e48\u0e2d\u0e19 log retention \u0e2b\u0e21\u0e14<\/li>\n<li>\u0e2b\u0e32\u0e01\u0e1e\u0e1a compromise \u0e43\u0e2b\u0e49 reset credential\/token \u0e41\u0e25\u0e30 reissue certificate \u0e2b\u0e25\u0e31\u0e07 containment<\/li>\n<\/ol>\n<p>\u0e2d\u0e22\u0e48\u0e32\u0e43\u0e0a\u0e49\u0e01\u0e32\u0e23 block IP \u0e08\u0e32\u0e01 IoC \u0e40\u0e1b\u0e47\u0e19\u0e21\u0e32\u0e15\u0e23\u0e01\u0e32\u0e23\u0e2b\u0e25\u0e31\u0e01 \u0e40\u0e1e\u0e23\u0e32\u0e30 attacker \u0e40\u0e1b\u0e25\u0e35\u0e48\u0e22\u0e19 VPS \u0e44\u0e14\u0e49\u0e23\u0e27\u0e14\u0e40\u0e23\u0e47\u0e27<\/p>\n<h2>Hardening VPN \u0e2b\u0e25\u0e31\u0e07\u0e40\u0e2b\u0e15\u0e38\u0e01\u0e32\u0e23\u0e13\u0e4c<\/h2>\n<h3>\u0e40\u0e25\u0e34\u0e01\u0e43\u0e0a\u0e49 Legacy Protocol<\/h3>\n<p>\u0e2a\u0e23\u0e49\u0e32\u0e07\u0e41\u0e1c\u0e19\u0e22\u0e49\u0e32\u0e22 IKEv1 \u0e44\u0e1b IKEv2 \u0e01\u0e33\u0e2b\u0e19\u0e14 deadline \u0e41\u0e25\u0e30 owner \u0e1e\u0e23\u0e49\u0e2d\u0e21\u0e15\u0e23\u0e27\u0e08 dependency \u0e08\u0e23\u0e34\u0e07 \u0e2d\u0e22\u0e48\u0e32\u0e40\u0e1b\u0e34\u0e14\u0e44\u0e27\u0e49 \u201c\u0e40\u0e1c\u0e37\u0e48\u0e2d\u0e21\u0e35\u0e04\u0e19\u0e43\u0e0a\u0e49\u201d \u0e42\u0e14\u0e22\u0e44\u0e21\u0e48\u0e21\u0e35 telemetry<\/p>\n<h3>\u0e43\u0e0a\u0e49 Device Trust \u0e23\u0e48\u0e27\u0e21\u0e01\u0e31\u0e1a User Authentication<\/h3>\n<p>MFA \u0e1b\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e19 password theft \u0e41\u0e15\u0e48 auth-bypass vulnerability \u0e2d\u0e32\u0e08\u0e02\u0e49\u0e32\u0e21 user authentication \u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49 managed-device certificate, posture check \u0e41\u0e25\u0e30 conditional access \u0e40\u0e1e\u0e34\u0e48\u0e21\u0e0a\u0e31\u0e49\u0e19\u0e04\u0e27\u0e1a\u0e04\u0e38\u0e21\u0e17\u0e35\u0e48\u0e41\u0e22\u0e01\u0e01\u0e31\u0e19<\/p>\n<h3>Segment Remote User<\/h3>\n<p>VPN user \u0e44\u0e21\u0e48\u0e04\u0e27\u0e23\u0e40\u0e02\u0e49\u0e32\u0e2a\u0e39\u0e48 internal network \u0e41\u0e1a\u0e1a flat \u0e43\u0e2b\u0e49\u0e40\u0e02\u0e49\u0e32\u0e1c\u0e48\u0e32\u0e19 application proxy, jump host \u0e2b\u0e23\u0e37\u0e2d zone \u0e17\u0e35\u0e48\u0e21\u0e35 policy \u0e15\u0e48\u0e2d resource \u0e41\u0e25\u0e30 protocol \u0e2d\u0e22\u0e48\u0e32\u0e07\u0e0a\u0e31\u0e14\u0e40\u0e08\u0e19<\/p>\n<h3>Monitor Behavior \u0e2b\u0e25\u0e31\u0e07 Login<\/h3>\n<p>Zero Trust \u0e44\u0e21\u0e48\u0e2b\u0e22\u0e38\u0e14\u0e17\u0e35\u0e48\u0e2b\u0e19\u0e49\u0e32\u0e25\u0e47\u0e2d\u0e01\u0e2d\u0e34\u0e19 \u0e15\u0e49\u0e2d\u0e07\u0e15\u0e23\u0e27\u0e08\u0e2a\u0e34\u0e48\u0e07\u0e17\u0e35\u0e48 session \u0e17\u0e33\u0e15\u0e48\u0e2d \u0e40\u0e0a\u0e48\u0e19\u0e08\u0e33\u0e19\u0e27\u0e19 host \u0e17\u0e35\u0e48\u0e15\u0e34\u0e14\u0e15\u0e48\u0e2d \u0e1b\u0e23\u0e34\u0e21\u0e32\u0e13\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25 \u0e41\u0e25\u0e30\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49 protocol \u0e17\u0e35\u0e48\u0e44\u0e21\u0e48\u0e40\u0e04\u0e22\u0e40\u0e2b\u0e47\u0e19\u0e08\u0e32\u0e01 user \u0e19\u0e31\u0e49\u0e19<\/p>\n<h3>Shorten Log-to-Detection Time<\/h3>\n<p>\u0e40\u0e01\u0e47\u0e1a VPN log \u0e41\u0e1a\u0e1a real time \u0e43\u0e19 SIEM \u0e2a\u0e23\u0e49\u0e32\u0e07 alert \u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a impossible travel, new ASN, session without expected MFA\/device event \u0e41\u0e25\u0e30 unusual east-west access<\/p>\n<h2>\u0e1a\u0e17\u0e40\u0e23\u0e35\u0e22\u0e19\u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a Red Team \u0e41\u0e25\u0e30 Pentest<\/h2>\n<p>\u0e01\u0e32\u0e23\u0e17\u0e14\u0e2a\u0e2d\u0e1a VPN \u0e17\u0e35\u0e48\u0e14\u0e35\u0e04\u0e27\u0e23\u0e04\u0e23\u0e2d\u0e1a\u0e04\u0e25\u0e38\u0e21:<\/p>\n<ul>\n<li>Legacy protocol \u0e41\u0e25\u0e30 downgrade path<\/li>\n<li>Certificate validation \u0e41\u0e25\u0e30 revocation<\/li>\n<li>MFA\/session binding<\/li>\n<li>Device posture bypass<\/li>\n<li>Split tunneling \u0e41\u0e25\u0e30 DNS behavior<\/li>\n<li>Segmentation \u0e2b\u0e25\u0e31\u0e07\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e21\u0e15\u0e48\u0e2d<\/li>\n<li>Access \u0e02\u0e2d\u0e07 low-privileged remote user<\/li>\n<li>Detection\/response \u0e40\u0e21\u0e37\u0e48\u0e2d session \u0e1c\u0e34\u0e14\u0e1b\u0e01\u0e15\u0e34<\/li>\n<\/ul>\n<p>\u0e44\u0e21\u0e48\u0e04\u0e27\u0e23\u0e17\u0e14\u0e2a\u0e2d\u0e1a production gateway \u0e14\u0e49\u0e27\u0e22 exploit \u0e17\u0e35\u0e48\u0e2d\u0e32\u0e08\u0e17\u0e33\u0e43\u0e2b\u0e49 service \u0e25\u0e48\u0e21\u0e42\u0e14\u0e22\u0e44\u0e21\u0e48\u0e21\u0e35 maintenance window \u0e41\u0e25\u0e30 rollback plan<\/p>\n<h2>FAQ<\/h2>\n<h3>Check Point VPN \u0e17\u0e38\u0e01\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e1c\u0e25\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/h3>\n<p>\u0e44\u0e21\u0e48 \u0e40\u0e07\u0e37\u0e48\u0e2d\u0e19\u0e44\u0e02\u0e2a\u0e33\u0e04\u0e31\u0e0d\u0e40\u0e01\u0e35\u0e48\u0e22\u0e27\u0e02\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e1a Remote Access\/Mobile Access \u0e41\u0e25\u0e30 deprecated IKEv1 configuration \u0e15\u0e49\u0e2d\u0e07\u0e15\u0e23\u0e27\u0e08\u0e14\u0e49\u0e27\u0e22 advisory\/\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e21\u0e37\u0e2d\u0e02\u0e2d\u0e07\u0e1c\u0e39\u0e49\u0e1c\u0e25\u0e34\u0e15<\/p>\n<h3>\u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e44\u0e21\u0e48\u0e15\u0e49\u0e2d\u0e07\u0e43\u0e0a\u0e49 Password \u0e08\u0e23\u0e34\u0e07\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/h3>\n<p>\u0e43\u0e0a\u0e48\u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e01\u0e32\u0e23 bypass \u0e15\u0e32\u0e21\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48 \u0e41\u0e15\u0e48\u0e22\u0e31\u0e07\u0e15\u0e49\u0e2d\u0e07\u0e17\u0e33 post-authentication activity \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07\u0e23\u0e30\u0e1a\u0e1a\u0e41\u0e25\u0e30\u0e22\u0e01\u0e23\u0e30\u0e14\u0e31\u0e1a\u0e2a\u0e34\u0e17\u0e18\u0e34\u0e4c\u0e15\u0e48\u0e2d<\/p>\n<h3>\u0e40\u0e1b\u0e34\u0e14 MFA \u0e41\u0e25\u0e49\u0e27\u0e1b\u0e25\u0e2d\u0e14\u0e20\u0e31\u0e22\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/h3>\n<p>\u0e44\u0e21\u0e48\u0e40\u0e1e\u0e35\u0e22\u0e07\u0e1e\u0e2d\u0e40\u0e21\u0e37\u0e48\u0e2d\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e02\u0e49\u0e32\u0e21 authentication logic \u0e15\u0e49\u0e2d\u0e07 patch\/mitigate \u0e17\u0e35\u0e48 gateway \u0e41\u0e25\u0e30\u0e43\u0e0a\u0e49 device\/network control \u0e40\u0e2a\u0e23\u0e34\u0e21<\/p>\n<h3>Qilin \u0e40\u0e1b\u0e47\u0e19\u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e17\u0e38\u0e01\u0e01\u0e23\u0e13\u0e35\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/h3>\n<p>\u0e44\u0e21\u0e48 Check Point \u0e1e\u0e1a\u0e04\u0e27\u0e32\u0e21\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e21\u0e42\u0e22\u0e07\u0e43\u0e19 post-compromise \u0e2d\u0e22\u0e48\u0e32\u0e07\u0e19\u0e49\u0e2d\u0e22\u0e2b\u0e19\u0e36\u0e48\u0e07\u0e01\u0e23\u0e13\u0e35\u0e41\u0e25\u0e30\u0e1b\u0e23\u0e30\u0e40\u0e21\u0e34\u0e19 actor \u0e14\u0e49\u0e27\u0e22 medium confidence \u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e2d\u0e32\u0e08\u0e16\u0e39\u0e01\u0e01\u0e25\u0e38\u0e48\u0e21\u0e2d\u0e37\u0e48\u0e19\u0e43\u0e0a\u0e49\u0e44\u0e14\u0e49<\/p>\n<h3>\u0e15\u0e34\u0e14 Hotfix \u0e41\u0e25\u0e49\u0e27\u0e15\u0e49\u0e2d\u0e07 Hunt \u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/h3>\n<p>\u0e15\u0e49\u0e2d\u0e07\u0e17\u0e33\u0e2b\u0e32\u0e01 gateway \u0e40\u0e1b\u0e34\u0e14\u0e23\u0e31\u0e1a internet \u0e01\u0e48\u0e2d\u0e19\u0e15\u0e34\u0e14 hotfix \u0e40\u0e1e\u0e23\u0e32\u0e30 exploitation \u0e40\u0e23\u0e34\u0e48\u0e21\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e19\u0e49\u0e2d\u0e22\u0e15\u0e31\u0e49\u0e07\u0e41\u0e15\u0e48 7 \u0e1e\u0e24\u0e29\u0e20\u0e32\u0e04\u0e21 Patch \u0e44\u0e21\u0e48\u0e25\u0e1a persistence \u0e2b\u0e23\u0e37\u0e2d credential \u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e02\u0e42\u0e21\u0e22<\/p>\n<h2>Summary<\/h2>\n<p>CVE-2026-50751 \u0e40\u0e1b\u0e47\u0e19\u0e15\u0e31\u0e27\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e27\u0e48\u0e32\u0e04\u0e27\u0e32\u0e21\u0e40\u0e02\u0e49\u0e32\u0e01\u0e31\u0e19\u0e44\u0e14\u0e49\u0e01\u0e31\u0e1a protocol \u0e40\u0e01\u0e48\u0e32\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e01\u0e25\u0e32\u0e22\u0e40\u0e1b\u0e47\u0e19\u0e40\u0e2a\u0e49\u0e19\u0e17\u0e32\u0e07 initial access \u0e17\u0e35\u0e48\u0e23\u0e38\u0e19\u0e41\u0e23\u0e07\u0e44\u0e14\u0e49 \u0e01\u0e32\u0e23\u0e41\u0e01\u0e49\u0e44\u0e02\u0e08\u0e36\u0e07\u0e44\u0e21\u0e48\u0e04\u0e27\u0e23\u0e08\u0e1a\u0e17\u0e35\u0e48 hotfix \u0e41\u0e15\u0e48\u0e15\u0e49\u0e2d\u0e07\u0e40\u0e25\u0e34\u0e01\u0e43\u0e0a\u0e49 IKEv1, \u0e41\u0e1a\u0e48\u0e07 segment \u0e02\u0e2d\u0e07 remote user, \u0e1c\u0e39\u0e01 user \u0e01\u0e31\u0e1a trusted device \u0e41\u0e25\u0e30\u0e15\u0e23\u0e27\u0e08\u0e1e\u0e24\u0e15\u0e34\u0e01\u0e23\u0e23\u0e21\u0e2b\u0e25\u0e31\u0e07 login<\/p>\n<p>\u0e04\u0e27\u0e32\u0e21\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e21\u0e42\u0e22\u0e07\u0e01\u0e31\u0e1a Qilin \u0e41\u0e2a\u0e14\u0e07\u0e43\u0e2b\u0e49\u0e40\u0e2b\u0e47\u0e19\u0e27\u0e48\u0e32\u0e0a\u0e48\u0e2d\u0e07\u0e27\u0e48\u0e32\u0e07\u0e23\u0e30\u0e2b\u0e27\u0e48\u0e32\u0e07 VPN access \u0e01\u0e31\u0e1a ransomware deployment \u0e2d\u0e32\u0e08\u0e2a\u0e31\u0e49\u0e19\u0e21\u0e32\u0e01 \u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23\u0e17\u0e35\u0e48\u0e15\u0e23\u0e27\u0e08\u0e40\u0e1e\u0e35\u0e22\u0e07 authentication success\/failure \u0e41\u0e15\u0e48\u0e44\u0e21\u0e48\u0e21\u0e35 east-west visibility \u0e08\u0e30\u0e21\u0e2d\u0e07\u0e44\u0e21\u0e48\u0e40\u0e2b\u0e47\u0e19\u0e02\u0e31\u0e49\u0e19\u0e15\u0e2d\u0e19\u0e2a\u0e33\u0e04\u0e31\u0e0d\u0e2b\u0e25\u0e31\u0e07 attacker \u0e1c\u0e48\u0e32\u0e19 gateway \u0e40\u0e02\u0e49\u0e32\u0e21\u0e32\u0e41\u0e25\u0e49\u0e27<\/p>\n<h2>\u0e2d\u0e48\u0e32\u0e19\u0e15\u0e48\u0e2d<\/h2>\n<ul>\n<li><a href=\"\/en\/05-oracle-peoplesoft-cve-2026-35273-shinyhunters.md\/\">Oracle PeopleSoft CVE-2026-35273<\/a><\/li>\n<li><a href=\"\/en\/11-unc3886-singapore-telcos-zero-day.md\/\">UNC3886 \u0e42\u0e08\u0e21\u0e15\u0e35 4 \u0e04\u0e48\u0e32\u0e22\u0e21\u0e37\u0e2d\u0e16\u0e37\u0e2d\u0e2a\u0e34\u0e07\u0e04\u0e42\u0e1b\u0e23\u0e4c<\/a><\/li>\n<li><a href=\"\/en\/08-rogueplanet-cve-2026-50656-microsoft-defender.md\/\">RoguePlanet CVE-2026-50656 \u0e43\u0e19 Microsoft Defender<\/a><\/li>\n<\/ul>\n<h2>\u0e41\u0e2b\u0e25\u0e48\u0e07\u0e2d\u0e49\u0e32\u0e07\u0e2d\u0e34\u0e07<\/h2>\n<ol>\n<li><a href=\"https:\/\/blog.checkpoint.com\/security\/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol\/\" target=\"_blank\" rel=\"noopener\">Check Point \u2014 CVE-2026-50751 Security Advisory<\/a><\/li>\n<li><a href=\"https:\/\/support.checkpoint.com\/results\/sk\/sk185033\" target=\"_blank\" rel=\"noopener\">Check Point Support \u2014 SK185033<\/a><\/li>\n<li><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-50751\" target=\"_blank\" rel=\"noopener\">NVD \u2014 CVE-2026-50751<\/a><\/li>\n<li><a href=\"https:\/\/www.rapid7.com\/blog\/post\/etr-critical-check-point-vpn-zero-day-exploited-in-the-wild-cve-2026-50751\/\" target=\"_blank\" rel=\"noopener\">Rapid7 \u2014 Critical Check Point VPN Zero-Day<\/a><\/li>\n<li><a href=\"https:\/\/www.helpnetsecurity.com\/2026\/06\/08\/check-point-cve-2026-50751-qilin-ransomware\/\" target=\"_blank\" rel=\"noopener\">Help Net Security \u2014 Qilin affiliate exploited Check Point VPN Zero-Day<\/a><\/li>\n<li><a href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\" rel=\"noopener\">CISA \u2014 Known Exploited Vulnerabilities Catalog<\/a><\/li>\n<\/ol>","protected":false},"excerpt":{"rendered":"<p>\u0e27\u0e34\u0e40\u0e04\u0e23\u0e32\u0e30\u0e2b\u0e4c Check Point VPN Zero-Day CVE-2026-50751 \u0e04\u0e30\u0e41\u0e19\u0e19 CVSS 9.3 \u0e17\u0e35\u0e48\u0e01\u0e23\u0e30\u0e17\u0e1a IKEv1 \u0e1e\u0e23\u0e49\u0e2d\u0e21 timeline, \u0e40\u0e07\u0e37\u0e48\u0e2d\u0e19\u0e44\u0e02\u0e17\u0e35\u0e48\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e1c\u0e25, Qilin ransomware, \u0e27\u0e34\u0e18\u0e35\u0e15\u0e23\u0e27\u0e08\u0e2a\u0e2d\u0e1a\u0e41\u0e25\u0e30 hardening<\/p>","protected":false},"author":0,"featured_media":18425,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[264,265],"tags":[290,299,300,302,303,301,289],"class_list":["post-18393","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity","category-zero-day-vulnerability","tag-authentication-bypass","tag-check-point","tag-cve-2026-50751","tag-ikev1","tag-qilin","tag-vpn","tag-zero-day"],"acf":[],"rttpg_featured_image_url":{"full":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/06.jpg",1200,630,false],"landscape":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/06.jpg",1200,630,false],"portraits":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/06.jpg",1200,630,false],"thumbnail":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/06-150x150.jpg",150,150,true],"medium":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/06-300x158.jpg",300,158,true],"large":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/06-1024x538.jpg",1024,538,true],"1536x1536":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/06.jpg",1200,630,false],"2048x2048":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/06.jpg",1200,630,false],"trp-custom-language-flag":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/06-18x9.jpg",18,9,true],"woocommerce_thumbnail":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/06-300x300.jpg",300,300,true],"woocommerce_single":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/06-600x315.jpg",600,315,true],"woocommerce_gallery_thumbnail":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/06-100x100.jpg",100,100,true]},"rttpg_author":{"display_name":"","author_link":"https:\/\/droneth.or.th\/en\/author\/"},"rttpg_comment":0,"rttpg_category":"<a href=\"https:\/\/droneth.or.th\/en\/category\/cybersecurity\/\" rel=\"category tag\">Cybersecurity<\/a> <a href=\"https:\/\/droneth.or.th\/en\/category\/cybersecurity\/zero-day-vulnerability\/\" rel=\"category tag\">Zero-Day \u0e41\u0e25\u0e30\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48<\/a>","rttpg_excerpt":"\u0e27\u0e34\u0e40\u0e04\u0e23\u0e32\u0e30\u0e2b\u0e4c Check Point VPN Zero-Day CVE-2026-50751 \u0e04\u0e30\u0e41\u0e19\u0e19 CVSS 9.3 \u0e17\u0e35\u0e48\u0e01\u0e23\u0e30\u0e17\u0e1a IKEv1 \u0e1e\u0e23\u0e49\u0e2d\u0e21 timeline, \u0e40\u0e07\u0e37\u0e48\u0e2d\u0e19\u0e44\u0e02\u0e17\u0e35\u0e48\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e1c\u0e25, Qilin ransomware, \u0e27\u0e34\u0e18\u0e35\u0e15\u0e23\u0e27\u0e08\u0e2a\u0e2d\u0e1a\u0e41\u0e25\u0e30 hardening","_links":{"self":[{"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/posts\/18393","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/comments?post=18393"}],"version-history":[{"count":1,"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/posts\/18393\/revisions"}],"predecessor-version":[{"id":18410,"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/posts\/18393\/revisions\/18410"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/media\/18425"}],"wp:attachment":[{"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/media?parent=18393"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/categories?post=18393"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/droneth.or.th\/en\/wp-json\/wp\/v2\/tags?post=18393"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}