チェック・ポイントVPNに緊急警告──未修正なら遠隔乗っ取りの恐れ

テクノロジー

情報セキュリティ大手チェック・ポイントは、自社の法人向けVPN機器「セキュリティ・ゲートウェイ」に深刻な欠陥が見つかり、攻撃者による悪用がすでに始まっていると警告しました。認証を経ずに遠隔から機器を乗っ取られる恐れがあり、米当局は連邦政府機関に緊急の修正を求めています。

認証前に乗っ取り可能な「遠隔コード実行」

問題となっているのは、VPN機器の証明書処理に潜む脆弱性「CVE-2026-85102」です。脆弱性とは、ソフトウエアの設計や作りに残された弱点のことで、この欠陥は認証前の段階で外部から任意のプログラムを実行できる「遠隔コード実行(RCE)」を許してしまう点が深刻です。企業ネットワークの入り口を守るはずの機器が、逆に侵入経路になりかねません。

7月から水面下で悪用、CISAが修正を義務化

チェック・ポイントによると、9月12日ごろから、VPNやプロキシで発信元を隠した攻撃の試みが相次いで観測されています。あわせて、管理用ウェブ機能に関わる別の脆弱性「CVE-2026-93616」は、7月23日という早い段階から未公表のまま悪用されていたことも判明しました。

対象となるのは「R81.20」「R82」「R82.10」などのゲートウェイ製品で、同社はすでに修正プログラムを公開しています。米サイバーセキュリティ・インフラ安全保障庁(CISA)は連邦機関に対し、9月25日までの適用を義務づけました。

日本への影響

今回の警告は、日本の企業にとっても他人事ではありません。チェック・ポイントのセキュリティ機器は国内の金融機関や製造業、官公庁でも幅広く使われており、修正が遅れれば同じ手口で狙われる危険があります。VPNは在宅勤務や拠点間通信を支える基盤であり、その入り口を破られれば、顧客情報や設計データの流出、業務システムの停止といった深刻な被害に直結します。とりわけ7月から水面下で悪用が続いていた事実は、気づかぬうちに侵入を許していた組織が国内にも存在しうることを意味します。日本のシステム担当者としては、自社が対象製品を使っていないかを直ちに確認し、公開された修正プログラムを速やかに適用することが求められます。あわせて、不審な通信や見覚えのない証明書の有無を点検し、被害の兆候を早期に見つける体制を整える必要があります。日本の読者としては、便利なVPNも守りを怠れば弱点になり得るという事実を、改めて意識しておきたいところです。

まとめ:ネットワークの入り口を守る機器が、狙われれば最大の弱点に変わります。自社の備えは大丈夫か、いま一度確かめておきたいですね。


出典:
BleepingComputer – Check Point warns of hackers exploiting Security Gateway VPN RCE flaw

Photo: FlyD / Unsplash

タイトルとURLをコピーしました