Check Point、セキュリティ管理サーバーのゼロデイ(CVE-2026-93616)を緊急パッチ――標的型攻撃で悪用
Check Point、セキュリティ管理サーバーのゼロデイ(CVE-2026-93616)を緊急パッチ――標的型攻撃で悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-23 |
| 元記事 | The Hacker News |
要約
Check Point は2026年9月22日、同社の Security Management Server に存在する未修正の脆弱性(CVE-2026-93616)が標的型攻撃で悪用されていると警告し、緊急パッチを公開した。この脆弱性はWebサービスへのアクセス権を持つ攻撃者が認証なしにスクリプトを実行できるもので、企業のファイアウォール・VPN を一元管理するサーバーが対象となる。Check Point 製品はエンタープライズセキュリティの要として世界中の大規模組織が採用しており、管理サーバーの侵害はネットワーク全体の掌握につながるため影響は甚大だ。同社はすでに実際の攻撃を観測しており、ユーザーに即時パッチ適用を強く推奨している。