要対応  2026-09-23(水)配信

Check Point製VPN製品における証明書検証不備によるリモートコード実行の脆弱性

KEV
Check Point の Security Gateway および Spark Firewall において、不適切な証明書検証の脆弱性が確認された。この脆弱性は、Site to Site VPN または Remote Access VPN 機能を利用している場合に影響を受ける。認証されていないリモートの攻撃者が、VPNゲートウェイ上で任意のコードを実行する可能性がある。CISAは本脆弱性を悪用が確認済みとしてカタログに追加しており、2026-09-25 までの対応を推奨している。
なぜご自身の組織で確認すべきかCheck PointのVPN製品において認証不要でリモートコード実行が可能な脆弱性(CVE-2026-85102)が存在し、CISA KEVに登録されているため、速やかな緩和策やパッチ適用が必要です。
攻撃手法(確認済み)
認証されていないリモートの攻撃者によって、VPNゲートウェイ上で任意のコードが実行され、ネットワーク全体の制御を奪取されたり、内部ネットワークへの侵入や機密情報の窃取が行われたりする恐れがある。
自組織チェックポイント
ベンダーが提供する指示に従って緩和策を適用すること。CISAの指令に基づき、対象資産のインターネット露出状況を評価し、パッチ適用または修正が不可能な場合は製品の使用停止を検討すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →