B
今週中
Check PointのSecurity Management ServerおよびLog Serverにおいて、root権限を奪取される重大な脆弱性(CVE-2…
📌 一言でいうと
Check PointのSecurity Management ServerおよびLog Serverにおいて、root権限を奪取される重大な脆弱性(CVE-2026-91843)が修正されました。この脆弱性はスタックバッファオーバーフローによるもので、特製のログインリクエストを送信することで任意コードの実行が可能です。CVSSスコアは9.8と非常に高く、管理インターフェースをインターネットに公開している環境では特にリスクが高いため、早急なパッチ適用が推奨されています。
🔍該当判定
- Check Point社の「Security Management Server」または「Log Server」を導入している
- Check Point社の管理サーバーのバージョンが R81.20 / R82 / R82.10 / R82.20 のいずれかである
- Check Point社の管理サーバーの管理画面を、インターネットから直接アクセスできる設定にしている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 適用バージョンの確認を行い、最新のLivePatchまたはJumbo Hotfix(R82.20はTake 29、その他はTake 28)を適用すること。 2. 受信許可リスト(Trusted Clients)の設定を確認し、不必要なIPアドレスからのアクセスを制限すること。 3. 管理インターフェースをインターネットに直接公開しないこと。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Check Point Security Management/Log Server CVE-2026-91843 対応について
お疲れさまです。Check Point製品の重大な脆弱性に関する情報共有です。
■ 概要
Security Management ServerおよびLog Serverのログインプロセスにおけるスタックバッファオーバーフローの脆弱性が確認されました。攻撃者が特製のログインリクエストを送信することで、root権限で任意のコードを実行される恐れがあります(CVSS 9.8)。
■ 影響範囲
- Security Management Server
- Multi-Domain Security Management Server
- Log Server
- Multi-Domain Log Server
- 対象バージョン: R82.10 (Take 44以下), R82 (Take 126以下), R81.20 (Take 166以下), R82.20 (全バージョン)
■ 対応手順
1. 最新のLivePatchまたはJumbo Hotfixを適用してください。
- R82.20: Take 29 を適用
- R82.10, R82, R81.20: Take 28 を適用
2. 「Trusted Clients」の設定を確認し、信頼できるホストのみに制限されているか確認してください。
3. 管理インターフェースがインターネットに直接公開されていないか再確認してください。
■ 参考情報
- Check Point 公式アドバイザリ
対応優先度: 高
対応期限: 至急
お疲れさまです。Check Point製品の重大な脆弱性に関する情報共有です。
■ 概要
Security Management ServerおよびLog Serverのログインプロセスにおけるスタックバッファオーバーフローの脆弱性が確認されました。攻撃者が特製のログインリクエストを送信することで、root権限で任意のコードを実行される恐れがあります(CVSS 9.8)。
■ 影響範囲
- Security Management Server
- Multi-Domain Security Management Server
- Log Server
- Multi-Domain Log Server
- 対象バージョン: R82.10 (Take 44以下), R82 (Take 126以下), R81.20 (Take 166以下), R82.20 (全バージョン)
■ 対応手順
1. 最新のLivePatchまたはJumbo Hotfixを適用してください。
- R82.20: Take 29 を適用
- R82.10, R82, R81.20: Take 28 を適用
2. 「Trusted Clients」の設定を確認し、信頼できるホストのみに制限されているか確認してください。
3. 管理インターフェースがインターネットに直接公開されていないか再確認してください。
■ 参考情報
- Check Point 公式アドバイザリ
対応優先度: 高
対応期限: 至急
Subject: [Urgent] Check Point Security Management/Log Server CVE-2026-91843 Mitigation
Dear Team,
We are sharing critical information regarding a vulnerability in Check Point products.
■ Overview
A stack-based buffer overflow vulnerability (CVE-2026-91843) has been identified in the login process of Security Management and Log Servers. An unauthenticated remote attacker could execute arbitrary code with root privileges by sending a specially crafted login request (CVSS 9.8).
■ Affected Scope
- Security Management Server / Multi-Domain Security Management Server
- Log Server / Multi-Domain Log Server
- Versions: R82.10 (Take 44 or below), R82 (Take 126 or below), R81.20 (Take 166 or below), and all versions of R82.20.
■ Mitigation Steps
1. Apply the latest LivePatch or Jumbo Hotfix:
- For R82.20: Apply Take 29
- For R82.10, R82, R81.20: Apply Take 28
2. Review 'Trusted Clients' settings to ensure access is restricted to known trusted hosts only.
3. Ensure that management interfaces are NOT directly exposed to the public internet.
■ Reference
- Check Point Official Advisory
Priority: High
Deadline: Immediate
Dear Team,
We are sharing critical information regarding a vulnerability in Check Point products.
■ Overview
A stack-based buffer overflow vulnerability (CVE-2026-91843) has been identified in the login process of Security Management and Log Servers. An unauthenticated remote attacker could execute arbitrary code with root privileges by sending a specially crafted login request (CVSS 9.8).
■ Affected Scope
- Security Management Server / Multi-Domain Security Management Server
- Log Server / Multi-Domain Log Server
- Versions: R82.10 (Take 44 or below), R82 (Take 126 or below), R81.20 (Take 166 or below), and all versions of R82.20.
■ Mitigation Steps
1. Apply the latest LivePatch or Jumbo Hotfix:
- For R82.20: Apply Take 29
- For R82.10, R82, R81.20: Apply Take 28
2. Review 'Trusted Clients' settings to ensure access is restricted to known trusted hosts only.
3. Ensure that management interfaces are NOT directly exposed to the public internet.
■ Reference
- Check Point Official Advisory
Priority: High
Deadline: Immediate