Check Point Softwareは、Security Gateway(ファイアウォールを含む)を管理し、ネットワークセキュリティイベントを監視するシステムであるSecurity Management Serverのログイン処理に存在する重大な脆弱性に対処するセキュリティ更新をリリースした。この脆弱性にはCVE-2026-91843という識別子が付与されており、事前の権限を持たない攻撃者がroot権限でリモートコードを実行できる可能性がある。
この問題は、ログインパスにおけるスタックベースのバッファオーバーフローに起因する。公開された詳細によると、攻撃は低い複雑度で実行でき、ユーザーによる操作も必要としないため、これらのサーバーを保護管理およびログ監視の中央拠点として利用する環境における運用上の危険性が高まる。
影響を受けるシステムと危険の性質
この脆弱性はSecurity Management Serverだけでなく、Check Point製ファイアウォールが生成するログを収集・保存する専用サーバーであるLog Serverにも影響する。同社は、使用している管理設定にかかわらず、Security Management Serverのすべての展開が危険にさらされていると警告している。また、この脆弱性の存在はVPNの有効化や設定に依存しない。
悪用に成功すると、攻撃者はシステム上でroot権限によるリモートコード実行が可能になる。これはすべてのシステムが侵害されたことを意味するものではないが、これらのシステムはネットワークセキュリティコンポーネントの制御業務に直接関係しているため、管理サーバーおよびログサーバーを担当するチームにとって、この欠陥への対処は優先事項となる。
更新と一時的な緩和策
Check Pointはセキュリティ修正を提供し、適用可能なシステム向けにLivePatchも利用できるようにした。最新のLivePatchを直ちにインストールできない顧客に対しては、同社は攻撃対象となるシステムを強化し、信頼できるIPアドレスまたはサブネットからのみにアクセスを制限するよう推奨している。
この制限は、SmartConsoleのManage & Settings > Permissions & Administrators > Trusted Clientsというパスから設定する。この措置は一時的な緩和策であり、利用可能なセキュリティ修正の適用に代わるものではない。
監視用の指標とより広い背景
Check Pointは、記事の公開時点でCVE-2026-91843が実際の攻撃で悪用されているとは述べていない。セキュリティチームは、監査ログおよび管理者のログイン記録で、脆弱性の悪用試行を示す可能性のあるAdministrator failed to log in: Username too longという警告を検索できる。
この警告は、前週に別の2件の重大な脆弱性にパッチが適用された後に発せられた。1件目はCVE-2026-85103で、ASN.1を使用したVPN証明書のデコード処理におけるヒープメモリのバッファオーバーフローに関連している。一方、CVE-2026-85102では、影響を受けるファイアウォール上で認証を回避し、リモートコードを実行できる。また、Check Pointは、CVE-2026-50751やCVE-2026-16232を含め、ここ数カ月の間に実際に悪用されたその他の脆弱性にも言及している。
なぜこのニュースが重要なのか
実際の危険は、孤立した周辺サービスにあるのではなく、組織がセキュリティゲートウェイを運用し、イベントを監視するために依存している管理・ログ層に関係している。そのため、優先すべきことは、影響を受けるシステムを特定し、修正またはLivePatchを適用し、一時的にアクセス元を制限したうえで、前述の指標を求めてログを確認することである。一方、情報源は新たな脆弱性が悪用されたことを証明しておらず、影響を受けるバージョン番号や各修正の提供時期に関する詳細も示していない。したがって、最終的な運用上の判断を下す前に、Check Pointのセキュリティアドバイザリで直接確認する必要がある。