セキュリティ · 2026年9月21日

Check Pointの脆弱性によりハッカーがルート権限でコードを実行可能に

a close up of a network with wires connected to it
Albert Stoynov / Unsplash

Check Point Softwareは、管理システムで攻撃者がルート権限でコードを実行できる重大な脆弱性に対するセキュリティアップデートを公開しました。この脆弱性はCVE-2026-91843として追跡されており、セキュリティ管理サーバーのログインプロセスにおけるスタックベースのバッファオーバーフローの弱点から生じています。

このセキュリティ問題は、Check Pointのファイアウォールによって生成されたログを収集・保存するための専用サーバーであるログサーバーにも影響を及ぼします。成功した悪用により、特権を持たない脅威アクターが低複雑度の攻撃でルートのリモートコード実行を得ることができます。

また、Check Pointは最新のLivePatchを展開できない顧客のために、一時的な緩和策を提供し、脆弱なシステムを攻撃から強化し、SmartConsoleダッシュボードの「Manage & Settings > Permissions & Administrators > Trusted Clients」下のエントリを編集することで信頼できるIPアドレス/サブネットへのアクセスを制限することを推奨しています。

同社は、このセキュリティの欠陥が現在積極的に悪用されているとはまだ発表していませんが、セキュリティチームは「Administrator failed to log in: Username too long」の警告を監査および管理ログインログで確認することでCVE-2026-91843の攻撃を特定できると述べています。