Check Point社のFrontier AI Readiness Programの一環として、同社のファイアウォールおよび管理製品向けに、セキュリティおよび堅牢化修正を含むジャンボホットフィックスをリリースします。
本アップデートには多数のセキュリティ堅牢化の改善と修正が含まれており、その中でも最も重要なものを以下に概説します。
定期的なBLASTレビューの過程で、Check Point社はいくつかの脆弱性を発見しました。徹底的な分析の結果、そのうちの1つが実際の攻撃に悪用されており、ごく少数のお客様に影響していることを確認しました。これは非常に限定的な構成、具体的には、Management製品がIPアドレス制限なしでインターネットに直接公開されている場合にのみ影響します。影響を受けたお客様にはすでに通知済みです。
これこそがBLASTのようなプログラムが存在する理由です。脆弱性が実際のリスクになる前に発見し、対処するためです。Check Point社は技術の最前線を推し進め続けることで、組織が次に来る脅威から保護され続けるよう努めています。これは、同社が製品セキュリティの最高水準への継続的なコミットメントと、お客様を保護し続けることへの証です。
すべてのお客様に、ジャンボホットフィックスをインストールし、公開されているセキュリティのベストプラクティスに従うことを強く推奨します。
詳細情報は、以下にリンクされている各Secure Knowledgeの更新情報でご確認いただけます。
IoC(侵害指標)
観測されたIPアドレス: 151.241.99[.]207 151.241.99[.]233 158.62.198[.]182 192.142.10[.]99 139.28.37[.]250 194.213.18[.]137
緩和策
Management製品の脆弱性を緩和するために、以下の手順を実施してください:
- 信頼できるクライアント(GUIクライアント)を信頼できるIPアドレス/サブネットに制限する。
- ファイアウォールでManagementへのアクセスを保護し、信頼できるIPアドレスへのアクセスを制限し、制御接続の暗黙ルールが有効になっていることを確認する。
解決策
本日(2026年7月22日)リリースされた最新のジャンボホットフィックスをインストールしてください。
サポートが必要ですか?
影響範囲の評価、緩和策の適用、またはホットフィックスのインストールにサポートが必要な場合は、checkpoint.com/support-services/contact-support/ からCheck Point社のサポートにお問い合わせください。
原文: https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-check-point-smartconsole-authentication-bypass-cve-2026-16232/