Check Point の脆弱性 CVE-2026-18574 が FIX:Security Management の完全侵害に至る恐れ

Check Point Authentication Bypass Flaw Enables Full Compromise of Security Management System

2026/08/04 CyberSecurityNews — Check Point が公表したのは、高深刻度の認証バイパス脆弱性 CVE-2026-18574 に対するセキュリティ更新のリリースであり、脆弱な Security Management 環境が完全に侵害される可能性があると警告している。この脆弱性は、Check Point の Security Management Server/Multi-Domain Security Management Server デプロイメントに存在し、複数のリリースに対して影響を及ぼすものである。

Check Point によると、標的となる管理サーバへのネットワーク・アクセスを持つ未認証の攻撃者は、Management 認証をバイパスし、任意のコマンドを実行できる。

攻撃に成功した攻撃者は、Security Management システムの完全な乗っ取りを引き起こす可能性がある。それにより危険にさらされるのは、ファイアウォール・ポリシー/ゲートウェイ・コンフィグ/管理者アクセス/管理対象のセキュリティ・インフラなどである。

この脆弱性が影響を及ぼす範囲には、サポート対象のバージョンである R81.20/R82/R82.10 が含まれる。また、R80/R80.10/R80.20/R80.30/R80.40/R81/R81.10 に対しても影響が生じるが、いずれもサポートが終了に達しているバージョンである。

Check Point の認証バイパス欠陥

すでに Check Point は、Smart-1 Cloud の顧客が、この問題から保護されていることを確認している。同社は、脆弱性 CVE-2026-18574 は内部で発見されたと述べており、実環境におけるアクティブな悪用の証拠は見つかっていないとしている。

しかし、通常の Security Management Server は、エンタープライズのファイアウォール・コンフィグとセキュリティ・ポリシー制御に対する特権アクセスを保持している。そのため、潜在的な影響は深刻なものであり、迅速なパッチ適用が不可欠となる。なお、この脆弱性を悪用する前提としては、Check Point Security Management Server へのネットワーク接続性が必要となる。

組織のリスクが高まるケースは、Trusted Clients の制限がない場合/広範なネットワーク範囲からの GUI クライアント接続が許可される場合/管理サービスが信頼されていないネットワークへ露出している場合である。公開インターネットや制限のないユーザー・ネットワークからの、この管理インターフェイスへの直接アクセスは、可能にすべきではない。

すでに Check Point は、Jumbo Hotfix Accumulator 更新を通じて、この欠陥に対処している。この修正は、R82.10 向けの Jumbo Hotfix Accumulator Take 40/R82 向けの Take 122/R81.20 向けの Take 161 として提供されている。

サポート対象外の R80 や 初期の R81 バージョンを使用している組織にとって必要なことは、サポート対象リリースへのアップグレードを優先することである。これらのサポート終了バージョンでは、パッチが利用できない可能性がある。

パッチが展開されるまでの間の対応として Check Point が推奨するのは、SmartConsole の Trusted Clients を、承認済みの管理用 IP アドレスとサブネットに制限することである。

管理者にとって必要なことは、Trusted Client の定義として “Any” を使用しないこと、変更後に更新済みセキュリティ・ポリシーをインストールすること、Management 接続を専用の信頼された管理者ワークステーションに限定することである。

セキュリティ・チームにとって必要なことは、ファイアウォール・ポリシーによる管理アクセスの制限/制御接続を保護する暗黙的ルールの有効化/信頼されていないネットワークからの Management サービスへのアクセスの遮断である。

さらに、異常な管理接続/予期しない管理者アクティビティ/不審なコマンド実行についてログを確認することが、潜在的な侵害試行の検出に役立つ。

Security Management Server は中央制御プレーンとして機能するため、侵害に成功した攻撃者に対して、セキュリティ・ポリシーの変更/特権アカウントの作成/保護機能の無効化/管理対象環境へのピボットを許す可能性がある。エンタープライズにとって必要なことは、CVE-2026-18574 を優先的に修復すべき問題として扱い、関連する Check Point Hotfix を遅滞なく適用することである。