本記事はAIを利用して作成した技術解説・実装例です。掲載するコードや手順は一次情報を基に構成していますが、筆者による実機での動作確認は行っていません。環境やバージョンによって動作が異なる場合があります。
Check Point Software Technologies製品において、不適切な認証の脆弱性(CVE-2026-50751)が公表されています。本記事では、攻撃コードを実行することなく、製品のバージョンや設定条件、緩和策の適用状況を安全な読み取り専用手順で棚卸しし、影響を受ける条件と対策を整理します。
チェックポイント製品における脆弱性概要
一次情報によると、Check Point Software Technologies社のUTM製品において、不適切な認証の脆弱性(CVE-2026-50751)が確認されています。本脆弱性を悪用された場合、遠隔の第三者によって、該当製品における認証を回避される可能性があります。
製品開発者は、本脆弱性を悪用する攻撃を確認していると公表しています。被害の拡大を防ぐため、開発者が公開している手順に従い、ホットフィックスの適用やログの確認を行う必要があります。また、攻撃に関連する IP アドレスや調査用クエリについても公開されています。
flowchart TD
A[VPN Remote Access / Mobile Access] -->|有効| B{IKEv1が有効か?}
B -->|はい| C{レガシーリモートアクセス許可?}
C -->|はい| D{Machine Certificate未要求?}
D -->|はい| E[CVE-2026-50751の影響を受ける]
B -->|いいえ| F[影響なし]
C -->|いいえ| F
D -->|いいえ| F
影響を受けるシステムと条件
本件の脆弱性は、特定の製品・バージョンに該当し、かつ複数の条件をすべて満たす場合に影響を受けます。
影響を受けるシステム(バージョン)
一次情報に記載されている影響を受けるシステムは以下の通りです。
Security Gateways R82.10 Jumbo Hotfix Take 19以下
Security Gateways R82 Jumbo Hotfix Take 103以下
Security Gateways R81.20 Jumbo Hotfix Take 141以下
Security Gateways R81.10 (EOS)
Security Gateways R81 (EOS)
Security Gateways R80.40 (EOS)
Spark Firewalls R82.00.X
Spark Firewalls R81.10.X
Spark Firewalls R80.20.X (EOS)
影響を受ける複合条件
本件の脆弱性は、以下の条件をすべて満たす場合にその影響を受けます。単一の条件だけではなく、設定の組み合わせによって該当するかどうかが決まります。
VPN Remote Access 又は Mobile Access が有効であること
Remote Access について IKEv1 が有効であること
レガシーの Remote Access クライアントを許可していること
接続時に Machine Certificate を要求していないこと
対策1:ホットフィックスの適用
製品開発者が提供する情報をもとに、ホットフィックスの適用を実施してください。製品開発者は、本脆弱性を修正した次のホットフィックスをリリースしています。
Security Gateways R82.10 Jumbo Hotfix Accumulator Take 19
Security Gateways R82.10 Jumbo Hotfix Accumulator Take 6
Security Gateways R82 Jumbo Hotfix Accumulator Take 103
Security Gateways R82 Jumbo Hotfix Accumulator Take 91
Security Gateways R81.20 Jumbo Hotfix Accumulator Take 141
Security Gateways R81.20 Jumbo Hotfix Accumulator Take 127
Security Gateways R81.20 Jumbo Hotfix Accumulator Take 120
Security Gateways R81.20 Jumbo Hotfix Accumulator Take 113
Spark Firewalls R82.00.10 Build 998002216
Spark Firewalls R81.10.17 Build 996004901
影響を受けるシステムにはサポート終了(EOS)の状態のものも含まれます。EOS 製品については、ライフサイクルポリシーなどの製品開発者からの情報を踏まえ、移行等の対応を検討する必要があります。
対策2:緩和策の適用
ホットフィックスの適用とあわせて、製品開発者が提供する情報をもとにいずれかの緩和策の適用を検討してください。
レガシーの Remote Access クライアント接続のサポートを削除
リモートアクセス用VPN認証のグローバルプロパティをIKEv2にのみ設定
Machine Certificate を必須として設定
手順の詳細については、製品開発者が公開している情報を確認してください。
ログ確認と調査のポイント
製品開発者が公開している手順に従い、悪用が生じていないかどうか、ログを確認してください。攻撃に関連する IP アドレスや調査用クエリについても公開されているため、環境に応じた確認を行います。【Windows環境で確認予定】の管理端末等から安全な手順で参照・確認を進めてください。
本対策における限界と留意事項
個別のシステムおよび環境に関する質問については、回答できない場合があります。詳細については製品ベンダーなどにお問い合わせください。
サポート終了(EOS)製品を利用している環境では、ホットフィックスが提供されない場合があるため、移行計画を含めた根本的な対策が求められます。
まとめ
攻撃コードは実行せず、読み取り専用の棚卸し手順によって対象条件に合致するかを確認する。
VPN Remote AccessやMobile Access、IKEv1、レガシー接続、Machine Certificateの有無といった複合条件をチェックする。
開発者が提供するホットフィックスの適用、またはIKEv2への移行や証明書必須化などの緩和策を検討する。
