要対応  2026-09-23(水)配信

Check Point 複数製品におけるパス・トラバーサルの脆弱性

KEV
📰 過去報告:9/17
Check Pointのセキュリティ管理サーバー、ログサーバー、およびSmartEventに、深刻なパス・トラバーサルの脆弱性が存在する。この脆弱性により、認証されていない攻撃者がリモートから任意のスクリプトをアップロードし、実行することが可能になる。CISAは本脆弱性が実際に悪用されていることを確認しており、2026-09-25までの迅速な対応を強く推奨している。
9/17 報告の事例と同様、CISAから悪用が確認された脆弱性への注意喚起が出ています。該当製品を利用中の方は期限までの対応が必要です。
なぜご自身の組織で確認すべきかCheck Pointの管理サーバー等において実際に悪用されている任意のスクリプト実行脆弱性(CVE-2026-93616)がCISA KEVに登録されたため、直ちに修正プログラムの適用が必要です。
攻撃手法(確認済み)
攻撃者が認証なしで任意のスクリプトを実行できるため、システムの完全な制御権を奪われたり、機密情報である管理ログが窃取されたりするリスクがある。
自組織チェックポイント
ベンダーが提供する指示に従い、直ちに修正パッチの適用または緩和策を実施すること。CISAの指令(BOD 26-04)に基づき、期限内に対策を完了させる必要がある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →