Check Point、CVSS 9.8のVPN証明書脆弱性2件を公開——認証不要のRCEが可能
Check Point、CVSS 9.8のVPN証明書脆弱性2件を公開——認証不要のRCEが可能
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-11 |
| 元記事 | The Hacker News |
要約
Check Pointはファイアウォール製品に含まれるVPN証明書処理の重大な脆弱性2件を公開した。いずれもCVSSスコア9.8と評価されており、認証なしでリモートコード実行(RCE)が可能という危険なものだ。攻撃者は細工した証明書要求を送信するだけで任意コードを実行できるため、インターネット公開されているアプライアンスは特に危険にさらされている。Check Pointはすでにパッチを提供しており、影響を受けるバージョンへの即時適用を強く推奨している。企業のネットワーク境界を守るVPN機器の脆弱性は、広範囲にわたる被害を招きうるため緊急対応が求められる。