Check Pointの深刻な脆弱性、未認証攻撃者が管理サーバー上でコマンド実行可能に

Check Pointは、脆弱性のあるSecurity Management ServerおよびMulti-Domain Security Management Server(MDS)上で、未認証の攻撃者が任意のコマンドを実行できてしまう深刻度の高い認証バイパス脆弱性を公表しました。

Vulnerabilityassessment service

この脆弱性はCVE-2026-18574として追跡されており、Check PointのセキュリティアラートSK185222で詳細が説明されています。同社の管理プラットフォームの複数の旧バージョンおよび現行バージョンに影響します。

この脆弱性が悪用されると、組織のCheck Pointセキュリティ管理環境全体が完全に侵害される恐れがあります。攻撃者に、集中管理されているゲートウェイ、ポリシー、設定、機密性の高いセキュリティデータへの制御権を奪われる可能性があります。

Check Pointの深刻な脆弱性

同社によると、この脆弱性は社内で発見されたものであり、アラートが最後に更新された2026年8月3日時点で、実際に悪用された形跡は確認されていません。

影響を受けるCheck Pointのバージョン

この問題は、以下のCheck Point Security Management ServerおよびMulti-Domain Security Management Serverの導入環境に影響します。

  • R80、R80.10、R80.20、R80.30、R80.40
  • R81、R81.10
  • R81.20
  • R82
  • R82.10

影響を受けるR80系のほとんどのバージョンと、初期のR81系のバージョンはすでにサポートを終了しています。Check Pointによると、Smart-1 Cloudの顧客はすでに保護されているとのことです。

この脆弱性の悪用には、標的となる管理サーバーへのネットワークアクセスが必要です。管理サービスが信頼できないネットワークに公開されている環境や、Trusted Client(信頼済みクライアント)のアクセス範囲が過度に広く設定されている環境は、特にリスクが高くなります。

Trusted Clientは、どのGUIクライアントホストがCheck Pointの管理インフラに接続できるかを定義するものです。

Trusted Clientの定義に「Any」を使用している組織は、意図せず未承認のシステムからの接続を許可してしまい、結果として攻撃対象領域を広げている可能性があります。

Check Pointは、Jumbo Hotfix Accumulatorに含まれるアップデートによってこの問題をすでに修正しています。管理者はできるだけ早く該当するホットフィックスレベルを適用するべきです。

  • R82.10: Jumbo Hotfix Accumulator Take 404040以降
  • R82: Jumbo Hotfix Accumulator Take 122122122以降
  • R81.20: Jumbo Hotfix Accumulator Take 161161161以降

サポート対象外のリリースを使用している組織は、サポート対象バージョンへの移行を優先し、ネットワークの露出状況を見直す必要があります。

パッチが適用されるまでの間、Check PointはSmartConsoleを通じてTrusted Clientを許可されたIPアドレスやサブネットに制限することを推奨しています。

管理者は「Manage & Settings」>「Permissions & Administrators」>「Trusted Clients」に移動し、広範な定義を削除したうえで、更新されたセキュリティポリシーをインストールする必要があります。

Securityaudit services

セキュリティチームは、ファイアウォールポリシーを通じて管理系への接続も制限し、信頼できる管理用ワークステーションからのみアクセスを許可すべきです。

また、制御コネクションを保護する暗黙のルールが有効になっていることを確認し、管理サービスが外部に公開されていない状態を維持する必要があります。

Security Management Serverは企業のセキュリティインフラに対して特権的な制御権を持つため、侵害されればポリシーの改ざん、保護機能の無効化、不正アクセスの確立、あるいは保護されたネットワークセグメントへの侵入拠点として悪用される恐れがあります。組織はCVE-2026-18574を、緊急に対応すべきパッチ適用・堅牢化の優先課題として扱うべきです。

警告:20以上の政府系サイトが、企業や市民にマルウェアを配信していました。 攻撃の全容に関する調査レポート で、自組織の露出状況を確認してください

翻訳元: https://gbhackers.com/critical-check-point-flaw/

ソース: gbhackers.com