要対応  2026-07-23(木)配信

Check Point SmartConsoleにおける不適切な認証の脆弱性

KEV
📰 過去報告:7/22
Check Point SmartConsoleに不適切な認証の脆弱性が存在する。認証されていないリモートからの攻撃者がアプリケーションのログイン トークンを取得し、それを使用して完全な管理者権限で認証を行うおそれがある。CISAは本脆弱性が実際に悪用されていることを確認しており、2026年7月25日までの対応を推奨している。
最近相次いで報告されているCISA KEV(悪用が確認された脆弱性)追加の重要インシデントです。対象製品を利用中の方は指定期限までのパッチ適用を推奨します。
なぜご自身の組織で確認すべきかCISA KEVに登録されたCheck Point SmartConsoleにおける管理者権限奪取可能な不適切な認証の脆弱性のため。
攻撃手法(確認済み)
攻撃者が完全な管理者権限を取得し、セキュリティ管理基盤やネットワーク全体が不正に操作されるおそれがある。
自組織チェックポイント
ベンダーの指示に従って適切な緩和策を適用すること。CISAのBOD 26-04およびフォレンジックトリアージ要件に準拠し、緩和策が利用できない場合は製品の使用を中止すること。

2026-07-23 の内容をすべて読む(全11件)→

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →