攻撃者がCheck Pointの重大な脆弱性を悪用し、ファイ... ノート

攻撃者がCheck Pointの重大な脆弱性を悪用し、ファイアウォール管理を乗っ取る (CVE-2026-16232)

攻撃者は、Check Point Security ManagementおよびMulti-Domain Security Managementに影響を与える重大な認証バイパス脆弱性(CVE-2026-16232)を悪用しています。これらは、Check Pointセキュリティゲートウェイ(ファイアウォール)にポリシーをプッシュする管理サーバーです。「認証されていない攻撃者は、アプリケーションログイントークンを取得し、それを使用してSmartConsole経由でフル管理者権限でログインし、セキュリティポリシーおよびセキュリティ構成への変更を適用できます」と同社は述べています。同社は、この脆弱性が悪用されていることを確認しており、「少数」の…