イスラエルのセキュリティ大手チェック・ポイントの管理サーバー製品に、危険度が最高レベルの脆弱性(プログラムの欠陥)が見つかりました。攻撃者はログイン認証を突破せずとも、遠隔から管理者権限(root)でシステムを乗っ取れる恐れがあります。同社は修正プログラムの適用を強く呼びかけています。
CVSSスコアは9.8の最高レベル
今回の欠陥は「CVE-2026-91843」として登録され、危険度を示すCVSSスコアは10点満点中9.8という極めて高い評価です。ログイン処理でユーザー名を扱う部分に「スタックオーバーフロー」と呼ばれる不具合があり、極端に長いユーザー名を送りつけることで悪用されます。
認証前の処理に潜む危険
問題は、この処理が利用者の認証が完了する前の段階で行われる点にあります。つまり、正規のIDやパスワードを持たない第三者でも攻撃が成立してしまうのです。影響を受けるのは、セキュリティ管理サーバーや多拠点管理サーバー、ログサーバーなどで、乗っ取られれば管理データやセキュリティ方針、管理者の認証情報、ログまで丸ごと奪われる危険があります。
チェック・ポイントによると、現時点で実際に悪用された形跡は確認されていません。自動更新を有効にしている顧客はすでに保護されており、それ以外の利用者は勧告「sk1000155」に記載された修正パッチ(LivePatch)を速やかに適用するよう求められています。管理画面のログで「ユーザー名が長すぎる」という記録が残っていないかを点検することも、攻撃の兆候をつかむ手がかりになります。
日本への影響
チェック・ポイントのファイアウォールや管理製品は、日本国内でも金融機関や製造業、官公庁など、機密性の高い情報を扱う組織で広く導入されています。今回の欠陥は認証なしで管理サーバーそのものを掌握されかねないため、悪用されれば社内ネットワーク全体の防御網が一気に崩される事態も想定されます。特に、管理サーバーをインターネットからアクセスできる状態で運用している組織は、標的にされるリスクが高く、早急な対応が欠かせません。企業の情報システム担当者は、自社が対象製品を使っているかを直ちに確認し、修正パッチの適用状況を点検する必要があります。まだ悪用例が報告されていない今こそが対策の好機であり、攻撃が本格化する前に手を打てるかどうかが被害の分かれ目となります。個人利用者に直接の影響は小さいものの、利用するサービス事業者のセキュリティ体制が問われる問題であり、社会全体でサイバー防御の重要性を再認識する契機といえます。
まとめ:深刻な欠陥ほど、悪用される前の「今」の対応がものを言います。使っている機器の点検を後回しにしないことが肝心ですね。
出典:
The Hacker News – Critical Check Point Management Flaw Lets Unauthenticated Attackers Run Code as Root
Cyber Security News – Check Point Vulnerability Lets Remote Hackers Gain Root Access
NHS England Digital – Check Point Security Advisory
Photo: Jake Walker / Unsplash


