Check Pointの重大な欠陥、攻撃者がSmartConsole認証を回避可能に

Check Point Software Technologiesは、同社のSecurity ManagementおよびMulti-Domain Management製品に影響する3件のセキュリティ脆弱性を公表しました。その中には、すでに実際の攻撃で悪用されている重大な認証回避の欠陥も含まれています。

この開示は、同社のFrontier AI Readiness Programの一環としてリリースされたjumbo hotfixを通じて行われました。同プログラムは、セキュリティ強化策と積極的な脆弱性発見を組み合わせた取り組みです。

Lotem Finkelstein氏は、今回の発見が同社の内部レッドチーム活動および脆弱性ハンティングプロセスにおける定期的なBLASTレビューから浮上したものであることを認めました。

最も深刻な問題はCVE-2026-16232として追跡されており、CVSSスコアは9.3です。この脆弱性により、攻撃者はアプリケーショントークンを使ってSmartConsoleのログイン認証を回避できます。

この脆弱性は、R81.10、R81.20、R82、R82.10を実行するSecurity ManagementおよびMulti-Domain Managementサーバーに影響し、それより古いバージョンにも影響が及びます。

Check Pointは実際の悪用を確認したとしていますが、攻撃対象となる範囲は限定的であると強調しています。IP制限を設けずインターネットに直接公開されている管理サーバーのみが脆弱だといいます。

影響を受ける顧客にはすでに個別に通知済みとされており、Smart-1 Cloudの顧客についてはすでに保護されていることが確認されています。

同じアップデートでは、関連する2件の欠陥も修正されました。

3件の脆弱性はいずれも同じバージョン範囲、すなわちR81.10、R81.20、R82、R82.10、およびそれ以前のサポート終了バージョンに影響します。

悪用の試みに関連して観測されたIPアドレスの一覧は以下の通りです。

セキュリティチームは、これらのアドレスから管理インターフェースへの接続がないか、ログを確認する必要があります。

Check Pointは全顧客に対し、jumbo hotfixを直ちに導入し、確立されたセキュリティのベストプラクティスに従うよう強く求めています。具体的な推奨事項は次の通りです。

IPベースのアクセス制御を設けずに管理サーバーを公開している組織は、CVE-2026-16232の悪用が確認されていることを踏まえ、優先的にパッチを適用すべきです。

この事例は、より広範な業界の傾向を浮き彫りにしています。インターネットに公開された管理インターフェースは依然として攻撃者にとって価値の高い標的であり、成熟したセキュリティベンダーであっても、自社の制御基盤における認証回避の欠陥と無縁ではいられないのです。

SOC調査の死角を減らし、ANY.RUNで脅威をより早く封じ込めることで、対応コストと業務への影響を削減しましょう。

翻訳元: https://cyberpress.org/critical-check-point-flaw/

ソース: cyberpress.org