Check Pointは、認証を回避してコマンドを実行できる管理系の脆弱性CVE-2026-18574について、深刻度の高いセキュリティ警告を発表しました。この脆弱性を悪用すれば、認証を持たない攻撃者が脆弱なSecurity Management ServerおよびMulti-Domain Security Management Server環境上で任意のコマンドを実行できるようになります。
Solution ID sk185222として管理されているこの脆弱性は、セキュリティ管理基盤の完全侵害に直結する経路を作り出します。攻撃者はポリシーの改変、管理対象ゲートウェイの操作、機密性の高い設定情報の窃取などを行える可能性があります。
Check Pointによれば、この問題は社内調査で発見されたものであり、現時点で実際の攻撃に悪用されている兆候は確認されていないとのことです。
Check Pointの発表によると、影響を受ける製品はCheck Point Security Management ServerおよびMulti-Domain Security Management Server(MDS)です。
対象バージョンとして挙げられているのは、いずれもサポート終了済みのR80、R80.10、R80.20、R80.30、R80.40、R81、R81.10、そしてサポート対象であるR81.20、R82、R82.10です。
悪用には対象の管理サーバーへのネットワークアクセスが必要となるため、インターネットに露出した管理サービスや、内部で過度に緩い管理ネットワーク構成が主なリスクシナリオとなります。
GUIクライアントからの無制限な接続を許可していたり、管理インターフェースを信頼できないネットワークに公開していたりする組織は、日常の管理業務やリモートアクセスの際にリスクが高まります。
同社は、展開チームが該当するJumbo Hotfix Accumulatorの適用スケジュールを組む一方で、管理者に対して即座に管理系の堅牢化ガイダンスを適用するよう強く求めています。
最優先の防御策はSmartConsoleでのTrusted Clientsの制限です。管理者は「Manage & Settings」内の「Permissions & Administrators」から「Trusted Clients」を開き、各エントリを編集して、明示的に許可されたホストおよびサブネットのみにアクセスを制限する必要があります。
Check Pointは特に、Trusted Clientの定義に「Any」を使用しないよう警告しています。設定変更を保存した後、この制限を有効にするにはセキュリティポリシーをインストールする必要があります。この対策により、管理サービスにアクセスできるシステムの範囲が狭まり、不正アクセスの可能性を低減できます。
管理アクセスはファイアウォールポリシーで制御し、ワークステーションからの接続のみを許可すべきです。各チームは、制御コネクションを保護する暗黙のルールが有効なままであることを確認し、信頼できないネットワークから管理サービスに到達できる経路がないことを確かめる必要があります。
この脆弱性は認証境界そのものを回避するため、悪用の成立に管理者アカウントは必要ありません。だからこそ、これらの対策は特に重要になります。
したがってセキュリティチームは、露出しているサービス、Trusted Clientの定義、セグメンテーション制御、管理者ワークステーションへの経路について、露出状況の評価の一環として見直すべきです。
ログ記録やアクティビティの監視は悪意ある挙動の把握に役立つ可能性がありますが、パッチ適用やネットワーク制限の代替にはなりません。Check Pointは修正をJumbo Hotfix Accumulatorパッケージとしてリリースしています。修正はR82.10向けTake 40、R82向けTake 122、R81.20向けTake 161から適用されます。
管理者は展開前に対象リリースとホットフィックスのTakeを確認したうえで、ポリシー管理の可用性を守るため変更管理手順に従う必要があります。
レガシーなR80からR81.10までのリリースはサポート終了済みであるため、影響を受ける組織は緩和策のみに頼るのではなく、移行計画を優先事項として扱うべきです。
今回の警告で示された制限策は、アップデートが適用されるまでの間、露出を減らす効果はあります。しかし、管理システムの完全な乗っ取りにつながりかねないこの脆弱性そのものを修正する代わりにはなりません。
SOC調査の死角を減らし、脅威を早期に封じ込めることで、ANY.RUNにより対応コストと業務への影響を軽減しましょう。
翻訳元: https://cyberpress.org/critical-check-point-flaw-2/