Check Point Software製品に関する重要な脆弱性への注意喚起
3行でわかる
01何が起きたCheck Point Software製品において、重要な脆弱性が発見され、認証を回避される恐れがあります。
02狙われる人Check Point Software Technologies社のUTM製品が対象です。
03今すぐの対策即座にホットフィックスを適用し、影響を受けるシステムのログを確認してください。
何が起きているか
Check Point Software Technologies社から、同社のUTM製品に関する脆弱性が公表されました。この脆弱性は不適切な認証に関するもので、悪用されると遠隔の攻撃者に認証を回避される可能性があります。
手口
対象となる製品は、特定の条件下でこの脆弱性の影響を受ける可能性があります。具体的には、VPNVPN:インターネットなど公衆ネットワーク上に、暗号化された仮想的な専用通信路(トンネル)を構築する技術。詳しく見る → Remote Access または Mobile Accessが有効で、かつレガシーのRemote Accessクライアントを許可している場合に悪用される可能性が高まります。
被害・対象
- Security Gateways R82.10 Jumbo Hotfix Take 19以下
- Security Gateways R82 Jumbo Hotfix Take 103以下
- Security Gateways R81.20 Jumbo Hotfix Take 141以下
- Security Gateways R81.10 (EOS)
- Security Gateways R81 (EOS)
- Security Gateways R80.40 (EOS)
- Spark Firewallファイアウォール:主にネットワークの境界で通信を監視し、送信元や宛先、ポートなどのルールにもとづいて許可・遮断する仕組み。詳しく見る →s R82.00.X
- Spark Firewalls R81.10.X
- Spark Firewalls R80.20.X (EOS)
推奨アクション
Check Pointは、影響を受けるシステムに対してホットフィックスの適用を実施するよう求めています。この脆弱性に対する対策手順について、製品開発者による公表された情報に従って、速やかな対応を行うことが推奨されています。
出典
出典機関: IPA
元記事タイトル: Check Point Software Technologies製品の脆弱性対策について(CVE-2026-50751)
元記事URL
※本記事は、公的機関が公開した情報をもとにSECURITY DRIVE編集部が要約・解説したものです。正確な内容は出典の一次情報をご確認ください。