チェック・ポイントVPNに重大な脆弱性、NCSCが大規模悪用の恐れを警告

オランダの国家サイバーセキュリティセンター(NCSC)は、チェック・ポイントのVPN製品に存在する2件の重大な脆弱性について、各組織に緊急パッチ適用を呼びかけました。広範な悪用の試みが近く始まる可能性が高いとしています。

CVE-2026-85102CVE-2026-85103として追跡されているこれら2件の脆弱性は、いずれもCVSS深刻度スコアが10点満点中9.8となっています。NCSCは、悪用される可能性・組織への影響ともに「高」と評価しています。

チェック・ポイントのVPN製品は、インターネットを介してユーザー、支社、企業ネットワーク間の暗号化通信を確立するために広く導入されています。

VPNゲートウェイはインターネットに公開されていることが多く、内部リソースへのアクセスを提供するため、こうしたシステムの重大な脆弱性は攻撃者にとって魅力的な初期侵入経路となり得ます。

CVE-2026-85102は、VPN接続を確立するプロセスに影響を及ぼします。NCSCによると、外部の攻撃者は有効な認証情報を持たなくてもこの問題を悪用でき、セキュリティ保護を回避したうえで、影響を受けるアプライアンスやシステム上で攻撃者が制御するコードを実行できるとしています。

2つ目の脆弱性であるCVE-2026-85103は、証明書処理機能に関わるものです。認証されていないリモートの攻撃者が、パスワードや認可されたVPNアクセスなしに、この証明書処理の欠陥を悪用して悪意のあるコードを実行できる可能性があります。

インターネットへの露出、認証不要での悪用可能性、リモートコード実行という3つの要素が組み合わさっていることが、これらの脆弱性を特に危険なものにしています。

VPNゲートウェイ上でコード実行能力を獲得した攻撃者は、その機器を足がかりにして組織の環境へさらに深く侵入する可能性があります。

悪用に成功すると、攻撃者は影響を受けるシステムを制御下に置いたり、機密情報を閲覧・改ざんしたり、VPNサービスを妨害したり、通常の業務運営に支障をきたしたりする恐れがあります。

侵害されたVPNインフラは、ランサムウェア、スパイ活動、データ窃取といった攻撃において特に価値の高い標的となり得ます。脅威アクターはこのアクセス権を利用して内部トラフィックを調査したり、認証情報を収集したり、接続された他のシステムへ横展開したり、追加のマルウェアを展開したりする可能性があります。

NCSCの警告発表時点では、公開されている概念実証(PoC)コードは報告されていません。しかし同機関は、近いうちに大規模な悪用の試みが発生すると予想しているとしています。

攻撃者は重大な脆弱性が公表された直後に、未パッチのエッジデバイスを一斉にスキャンすることが多いため、この警告は重要な意味を持ちます。

したがってセキュリティチームは、実際の悪用が確認されるのを待つのではなく、これらの脆弱性を即座に対応すべき露出管理上の最優先事項として扱う必要があります。

チェック・ポイントはCVE-2026-85102CVE-2026-85103に対応するセキュリティアップデートを既にリリースしています。各組織は、影響を受けるすべてのVPN導入環境を特定し、インストールされているバージョンを確認したうえで、運用上可能な限り速やかにベンダー提供の該当パッチを適用する必要があります。

管理者はさらに、VPNゲートウェイのログを確認し、不審な認証活動、予期しない証明書関連のエラー、設定変更、不審な外向き通信がないかを点検することが求められます。

直ちにパッチを適用できない組織は、可能な範囲で外部への露出を減らし、自社のITサービスプロバイダーやチェック・ポイントのサポートチームに相談することが推奨されます。

16,000以上の組織から得られる最新のインテリジェンスで、脅威検知率を58%向上。SOCにTIフィードを統合しましょう

翻訳元: https://cyberpress.org/critical-check-point-vpn-flaws-2/

本記事は cyberpress.org の記事を翻訳・要約したものです。