Check Point社のFrontier AI Readiness Programの一環として、Check Point社はファイアウォールおよびマネジメント製品に対するセキュリティ修正とセキュリティ強化を含むJumboホットフィックスを継続的にリリースしています。本アドバイザリは、以下に記載する積極的な悪用事例と、影響を受けるシステムを保護するためにユーザーが直ちに取るべき措置について説明します。
Check Point Researchは、Security GatewayおよびSecurity Managementに影響する2つの脆弱性の積極的な悪用を確認しました。CVE-2026-85102の修正プログラムは2026年9月9日以降提供されており、適用済みのユーザーはすでに保護されています。CVE-2026-93616は、Security Managementにおいて新たに発見されたゼロデイ脆弱性であり、本アドバイザリの公開に合わせて修正プログラムが提供されています。
両脆弱性に対する修正プログラムが提供されています。影響を受けるバージョンを使用しているユーザーは、直ちに該当する修正プログラムをインストールしてください。影響を受けるバージョンおよび修正手順は以下に詳述します。
CVE-2026-85102:パッチは2026年9月9日より提供済み
CVE-2026-85102は、Security GatewayのVPN証明書処理における事前認証リモートコード実行の脆弱性です。
Check Point社は2026年9月9日に本脆弱性を公開し、修正プログラムをリリースしました。当時、悪用の証拠は確認されていませんでした。現在、Check Point社はSpark製品を使用している世界中のユーザーに対する悪用の試みを観測しています。まだ修正プログラムをインストールしていないユーザーは、直ちに適用してください。
CVE-2026-93616:ゼロデイ、限定的な悪用、修正プログラムは本日提供
Check Point Researchは、CVE-2026-93616に対するピンポイント的な悪用を複数件確認しています。
この脆弱性は、Check Point Management Webサービスにおける事前認証パストラバーサルの問題であり、攻撃者が任意のパスからスクリプトを実行し、任意のJavaクラスをロードすることを可能にします。修正プログラムは現在提供されており、影響を受けるバージョンを使用しているユーザーは直ちに適用してください。
CVE詳細
- R82.10 Jumbo Hotfix Take 44以下
- R82 Jumbo Hotfix Take 126以下
- R81.20 Jumbo Hotfix Take 166以下
- R81.10 Jumbo Hotfix Take 190以下(EoS)
- R80、R80.10、R80.20、R80.30、R80.40、R81(すべてEoS)
注意:Check Point LivePatch Take 28/29はこの問題に対応していません。
観測された攻撃
CVE-2026-85102
2026年9月12日以降、Sparkユーザーに対する悪用の試みが多数確認されています。これらの試みはVPNサービスやプロキシなどの匿名化インフラを経由して発信されており、以下のサブジェクトを持つ証明書が使用されていました:
- CN=vpn,OU=users,O=global
- CN=vpn-user,OU=users,O=global
- CN=vpnuser,OU=users,O=global
これらは現時点で確認されているサブジェクトです。リストは網羅的なものではなく、他の証明書サブジェクトが使用されている可能性があります。
CVE-2026-93616
本アドバイザリの公開時点において、2026年7月23日にピンポイント的な攻撃が複数件確認されています。
推奨事項
CVE-2026-85102
- ログを確認し、証明書ベースのMobile Accessへの異常なログインがないか調査してください。上記のサブジェクトのみに絞って検索しないようにしてください。
- Mobile Access経由で不審なログインユーザーからの第二段階の活動を確認してください。後続の活動として、内部ポートおよびサービスのスキャンが行われることがよくあります。
CVE-2026-93616
- 軽減策、ハンティング、および侵害の痕跡(IoC)に関する推奨事項については、sk1000171を参照してください。
対応方法
修正プログラムをインストールしてください。影響を受ける構成、正確なテイクとビルド、検証コマンド、代替軽減手順、アップグレードガイダンスを含む詳細および修正手順は、以下のアドバイザリをご確認ください。
- https://support.checkpoint.com/results/sk/sk1000117
- https://support.checkpoint.com/results/sk/sk1000171
サポートが必要な場合
影響範囲の評価、軽減策の適用、または修正プログラムのインストールにサポートが必要な場合は、checkpoint.com/support-services/contact-support/ からCheck Pointサポートにお問い合わせください。
原文: https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-cve-2026-85102-and-a-management-pre-authentication-vulnerability-cve-2026-93616/