この記事の3行まとめ
- Check Point製UTMのVPNで認証をすり抜けられる
- 古い接続方式IKEv1などを許す設定が条件で、実際の攻撃も確認された
- 利用者は修正プログラムを当て、ログで悪用の跡がないか確かめる
Check Point Software Technologies社のUTM製品(Security Gateways、Spark Firewalls)に不適切な認証の脆弱性(CVE-2026-50751)があると公表された。悪用されると、遠隔の第三者が製品の認証を回避するおそれがある。影響を受けるのは、VPN Remote AccessまたはMobile Accessが有効で、Remote AccessでIKEv1が有効、レガシーのRemote Accessクライアントを許可し、接続時にMachine Certificateを要求していない場合に限られる。製品開発者はこの脆弱性を悪用する攻撃を確認しており、IPAはホットフィックスの適用とログの確認を呼びかけている。
確認された経路・公表元の推定
- Check Point社のUTM製品に不適切な認証の脆弱性(CVE-2026-50751)が存在する
- VPN Remote AccessまたはMobile Access、IKEv1、レガシークライアント許可が有効で、Machine Certificateを要求しない環境が影響を受ける
- 遠隔の第三者がこの脆弱性を突くと製品の認証を回避できるおそれがある
- 製品開発者が、この脆弱性を悪用する攻撃を確認したと公表した
根拠の要点
IPAの注意喚起で、Check Point社が公表したUTM製品の不適切な認証の脆弱性(CVE-2026-50751)により認証を回避される可能性があると説明されている。製品開発者は悪用攻撃を確認したと公表している。侵入口は製品そのものの脆弱性であり、IKEv1やレガシークライアントの許可など特定の設定条件をすべて満たす場合に影響を受ける。AIの利用に関する記載はない。
資料の基準時点:2026年6月10日(最終更新日)
当時、対策できたのか
判定保留
資料は不適切な認証の脆弱性と悪用攻撃の存在を示しているが、ホットフィックスの公開時期や攻撃が始まった時期、個々の被害組織の対応状況は書かれていないため、攻撃時点で対策が可能だったかは判断できない。
公表された対策
- 開発者の手順に従い、脆弱性を修正したホットフィックスを適用する
- サポート終了(EOS)の製品は、ライフサイクルポリシー等を踏まえて移行等を検討する
- 緩和策として、レガシーのRemote Accessクライアント接続のサポートを削除する
- 緩和策として、リモートアクセス用VPN認証のグローバルプロパティをIKEv2のみに設定する
- 緩和策として、Machine Certificateを必須に設定する
- 公表された攻撃関連のIPアドレスや調査用クエリを使い、手順に従って悪用の有無をログで確認する
まだ分からないこと
- 悪用攻撃が始まった時期
- 国内で実際に被害を受けた組織の有無と被害の範囲
- 認証回避の後に攻撃者が行った行為
- ホットフィックスが公開された日付
- 攻撃者の正体や目的