Check Pointのセキュリティ管理サーバーに緊急RCE脆弱性、root権限でコード実行可
Check Pointのセキュリティ管理サーバーに緊急RCE脆弱性、root権限でコード実行可
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-19 |
| 元記事 | Bleeping Computer |
要約
Check Pointは、セキュリティ管理サーバー(Security Management)とログサーバーに影響するリモートコード実行(RCE)の重大な脆弱性を公表し、セキュリティパッチをリリースした。この脆弱性を悪用すると、攻撃者がroot権限でコードを実行できる。Check Point、Kaspersky、Taniumが同日にそれぞれ製品の脆弱性パッチを発表しており、組織のセキュリティ製品管理システム自体が攻撃対象となっている。セキュリティアプライアンスの管理サーバーが侵害されると、組織全体のセキュリティポリシー変更・ログ改ざんなどの深刻な影響が及ぶため、影響を受けるバージョンを使用する組織は早急にパッチを適用することが推奨される。