最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Check Pointは、Security Gatewayの2件の脆弱性が実際に悪用されていることを確認した。一方は認証前のリモートコード実行を可能にし、もう一方は2026年7月23日以降、ゼロデイ脆弱性として悪用されている。CISAは両脆弱性を既知の悪用された脆弱性のカタログに追加し、米国連邦政府機関に対して、2026年9月25日までに修正または緩和策を適用するよう期限を設定した。
Check Pointは、Security Management ServerおよびLog Serverに存在する脆弱性CVE-2026-91843に対処するセキュリティ更新をリリースした。この脆弱性により、信頼されていない攻撃者がroot権限でリモートコードを実行できる可能性がある。現時点で実際の攻撃における悪用は確認されていないが、同社は一時的な緩和策と、セキュリティチームが検索できる指標を提供している。