Check Point製品の管理サーバに深刻な脆弱性 - すでに悪用も

138DATA
AI生成記事についてこの記事は公開情報をもとにAIが自動生成しています。事実確認を行ったうえで公開していますが、正確性を保証するものではありません。最終的な判断は記事末尾の出典元をご確認ください。

Check Point製品の管理サーバに深刻な脆弱性

Check Point Software Technologiesは、同社製品の管理サーバに関する深刻な脆弱性を明らかにしました。すでに攻撃が確認されています。管理サーバは、セキュリティ製品全体の設定やポリシーを一元的に扱う中核的な存在です。そこに外部から侵入される余地があるとなれば、影響は管理サーバ単体にとどまらず、配下のシステム全体に及ぶ可能性があります。だからこそ、今回の公表は自社のセキュリティ運用に関わる人にとって見逃せない内容といえます。

脆弱性の内容と影響

同社はセキュリティアドバイザリを公開し、セキュリティ管理サーバやログサーバなどが影響を受ける脆弱性「CVE-2026-93616」について明らかにしました。

同脆弱性は、ディレクトリトラバーサルやファイルアップロードに関する問題に起因します。認証を必要とすることなく任意のスクリプトをアップロードして実行することが可能です。認証なしでスクリプトを実行できるという性質は、攻撃者にとって敷居が低く、標的型攻撃だけでなく広範なスキャン攻撃の対象になり得ることを意味します。同社では少数の顧客において攻撃を受けていることを把握しているといいます。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」であり、重要度は4段階中もっとも高い「クリティカル(Critical)」相当にあたるものの、同社はアドバイザリの重要度を1段階低い「高(High)」としています。スコアとベンダー評価が一致しないケースでは、どちらの指標も参考にしながら、自社環境での露出状況を踏まえて優先度を判断することが現実的です。

今回の公表で判明していること

同社は、脆弱性へ対処したホットフィクス「R82.20 Security Hotfix」を公開しました。あわせて「R82.10 Take 45」「R82 Take 127」「R81.20 Take 170」「R81.10 Take 192」を提供しています。利用中のバージョンによって適用すべき修正が異なるため、まずは自組織がどの系列を使っているかを確認し、該当する修正を速やかに適用することが求められます。攻撃が確認されていること、影響を受けるサーバの種類、対処済みのホットフィクスが示されている一方、攻撃の詳細や被害の規模については公表されていません。続報の有無も含めて、ベンダーの情報を継続的に追う姿勢が重要です。