情報取得日: 2026/09/22・本ページは公開情報の非公式まとめです
| CVE ID | CVE-2026-93616 |
|---|---|
| 製品 | Check Point / Check Point Security Management Server / Multi-Domain Security Management Server / Log Server / Multi-Domain Log Server / SmartEvent(CISA KEV の記載。管理・ログ系のサーバ製品で、ゲートウェイ本体ではない) |
| CVSS | 9.8(Critical) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 種別 (CWE) | CWE-22 パス traversal(ディレクトリ traversal) |
| 登録/公開日 | 2026/09/22 |
| KEV 期限 | 2026/09/25 まで(米国連邦機関向け目安) |
| 推奨対応 | ベンダーの指示に従って緩和策を適用し、CISA の BOD 26-04(リスクに基づくセキュリティ更新の優先順位付け)および「Forensics Triage Requirements」に従うこと。緩和策が利用できない場合はクラウドサービス向けの BOD 26-04 指針に従うか、製品の使用を中止する。各資産のインターネット露出の評価は利用者側の責任である。 |
| 出典 | https://nvd.nist.gov/vuln/detail/CVE-2026-93616 |
NVD の記述はこうである。「**ディレクトリ traversal とファイルアップロードの脆弱性により、未認証の攻撃者が Check Point Management Server 上で任意のスクリプトをアップロードして実行できる**」。CISA KEV は対象を **Security Management Server / Multi-Domain Security Management Server / Log Server / Multi-Domain Log Server / SmartEvent** と列挙している。 **CVSS は 9.8(Critical)。** ベクタは **AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H** で、**ネットワーク経由・認証不要・利用者の操作不要**である。前回の Windows 2件(PR:L の権限昇格)とは性質が違い、**これは入口そのもの**である。 **効くのは「ゲートウェイではなく管理サーバ」という点である。** ファイアウォールのゲートウェイは外向きに置かれていることが多く、守りの意識も向きやすい。一方で管理サーバ(SmartCenter 系)は「内側にあるから安全」という前提で運用されがちである。だがこの CVE が取れるのは**ゲートウェイ全台のポリシーを配る側**であり、ここを取られると配下のゲートウェイ設定・ログ・証明書までまとめて影響範囲に入る。**被害の広がり方は、ゲートウェイ1台の侵害より大きい。** **Check Point は 2026-09-22 に自社ブログで注意喚起を出し、同日 CISA が KEV へ収載した(是正期限 2026-09-25)。** 収載は実際の悪用が確認されているという意味である。同じブログで、**同日 KEV 収載の CVE-2026-85102(Security Gateway / Spark Firewall の証明書検証不備)についても能動的な悪用を報告している**。管理サーバとゲートウェイの両方が同時に狙われている状況として読む必要がある。 **影響を受ける版として Check Point が挙げているのは次のとおりである。** R82.20、R82.10 Jumbo Hotfix Take 44 以下、R82 Jumbo Hotfix Take 126 以下、R81.20 Jumbo Hotfix Take 166 以下、R81.10 Jumbo Hotfix Take 190 以下(EoS)、および R80 / R80.10 / R80.20 / R80.30 / R80.40 / R81(いずれも EoS)。**「LivePatch Take 28/29 ではこの問題は直らない」とも明記されている。** LivePatch を当てているから大丈夫、という判断が成り立たない点は押さえておく。
各ベンダー公式アドバイザリで確認できた事実に基づき整理しています。確認できていない項目は「情報確認中」と明記し、存在しないパッチ番号・バージョンは記載しません。
| 環境 | 対応状況 | 対応方法・備考 |
|---|---|---|
| AWS (ECS/EC2) | ベンダーFW更新 |
AWS Marketplace から展開した CloudGuard Network Security の管理サーバ(Security Management / Multi-Domain)に、**sk1000171 の修正 Hotfix を適用する**。AWS 側の対応で直るものではない。
Marketplace の AMI から新規に立てる場合も、AMI の版が修正前の Take であれば脆弱なまま起動する。展開直後に Take を確認して当てること。管理サーバへ到達できるセキュリティグループの送信元を管理端末に絞る。
参照リンク
|
| GCP | ベンダーFW更新 |
Google Cloud Marketplace から展開した CloudGuard の管理サーバに、**sk1000171 の修正 Hotfix を適用する**。Google Cloud 側の修正では直らない。
VPC ファイアウォールで管理サーバの管理用ポートへの送信元を限定する。イメージから再展開する運用の場合は、イメージ側の Take も更新しないと新規インスタンスに脆弱性が残る。
参照リンク
|
| Azure | ベンダーFW更新 |
Azure Marketplace から展開した CloudGuard の管理サーバに、**sk1000171 の修正 Hotfix を適用する**。プラットフォーム側の対応では直らない。
ネットワークセキュリティグループで管理用ポートの送信元を絞る。Azure 側のロードバランサ経由で管理インターフェースを公開している構成があれば、まずそこを閉じる。
参照リンク
|
| Linux | ベンダーFW更新 |
**OS のパッケージ更新では直らない。** Check Point の Gaia(Linux ベース)上で動くアプライアンスソフトウェアの問題なので、対応は **sk1000171 の Hotfix 適用**である。ディストリビューションのカーネル・パッケージを更新しても影響は変わらない。
管理サーバの現在の版と Jumbo Hotfix Take は `cpinfo -y all` で確認する。R80 系・R81・R81.10 は EoS のため修正が提供されない可能性があり、その場合はサポートされる版への移行を検討する。
参照リンク
|
**対応は Check Point の修正 Hotfix を適用することである。** 具体的な Take・ビルド番号はサポート記事 **sk1000171**(CVE-2026-93616 用)に載っており、ゲートウェイ側の CVE-2026-85102 は **sk1000117** である。**この記事に書かれた番号を確認して当てる**こと。 **まず自分の版と Jumbo Hotfix Take を確認する。** 影響範囲が「R82.10 Take 44 以下」のように Take 番号で切られているため、版名(R81.20 / R82 など)だけでは該当を判定できない。管理サーバで `cpinfo -y all` を実行するか、SmartConsole の管理サーバのプロパティで現在の Take を確認する。 **LivePatch Take 28/29 では直らない。** Check Point 自身がそう明記している。LivePatch の適用状況を根拠に「対応済み」と判断しないこと。 **EoS(サポート終了)の版が影響範囲に多数含まれている。** R80 系・R81・R81.10 は EoS であり、修正が提供されない可能性がある。該当する場合は、CISA の要求アクションのとおり**サポートされる版への移行、または使用の中止**まで含めて判断することになる。 **暫定の遮断は「管理サーバへ届く経路を絞る」方向で考える。** 未認証・ネットワーク経由で成立するため、管理サーバの管理用ポートへ到達できる送信元を管理端末のアドレスに限定する。副作用として、限定範囲外からの SmartConsole 接続や API 連携が止まる。ただしこれは緩和であって修正ではない。**期限(2026-09-25)が3日後である**ことを踏まえると、切り分けに時間をかけるより Hotfix を当てるほうが早い。 **侵害の確認は sk1000171 に従う。** Check Point はこの記事に**緩和策・ハンティング手順・IoC(侵害指標)**を載せているとしている。公開ブログ側には具体的な IoC は書かれていないため、**確定した痕跡の一覧はこの記事で確認すること**。脆弱性の性質から導ける見方としては、**管理サーバ上に想定外のスクリプトファイルが作られていないか**、**Web 系プロセスから予期しない子プロセスが起きていないか**、**ポリシー配布やオブジェクト変更の監査ログに心当たりのない操作が無いか**を見る。 **あわせて CVE-2026-85102 も確認する。** Check Point は Mobile Access の**証明書ベースのログインに異常が無いか**ログを見直すこと、**Mobile Access 経由でログインした疑わしいユーザーからの第2段階の活動**を監視することを推奨している。管理サーバを直したらゲートウェイ側は済んだ、という話にはならない。
Critical(CVSS 9.8)に分類されるCheck Point Check Point Security Management Server / Multi-Domain Security Management Server / Log Server / Multi-Domain Log Server / SmartEvent(CISA KEV の記載。管理・ログ系のサーバ製品で、ゲートウェイ本体ではない)の脆弱性です。NVD の記述はこうである。「**ディレクトリ traversal とファイルアップロードの脆弱性により、未認証の攻撃者が Check Point Management Server 上で任意のスクリプトをアップロードして実行できる**」。CISA KEV は対象を **Security Management Server / Multi-Domain Security Management Server / Log Server / Multi-Domain Log Server / SmartEvent** と列挙している。 **CVSS は 9.8(Critical)。** ベクタは **AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H** で、**ネットワーク経由・認証不要・利用者の操作不要**である。前回の Windows 2件(PR:L の権限昇格)とは性質が違い、**これは入口そのもの**である。 **効くのは「ゲートウェイではなく管理サーバ」という点である。** ファイアウォールのゲートウェイは外向きに置かれていることが多く、守りの意識も向きやすい。一方で管理サーバ(SmartCenter 系)は「内側にあるから安全」という前提で運用されがちである。だがこの CVE が取れるのは**ゲートウェイ全台のポリシーを配る側**であり、ここを取られると配下のゲートウェイ設定・ログ・証明書までまとめて影響範囲に入る。**被害の広がり方は、ゲートウェイ1台の侵害より大きい。** **Check Point は 2026-09-22 に自社ブログで注意喚起を出し、同日 CISA が KEV へ収載した(是正期限 2026-09-25)。** 収載は実際の悪用が確認されているという意味である。同じブログで、**同日 KEV 収載の CVE-2026-85102(Security Gateway / Spark Firewall の証明書検証不備)についても能動的な悪用を報告している**。管理サーバとゲートウェイの両方が同時に狙われている状況として読む必要がある。 **影響を受ける版として Check Point が挙げているのは次のとおりである。** R82.20、R82.10 Jumbo Hotfix Take 44 以下、R82 Jumbo Hotfix Take 126 以下、R81.20 Jumbo Hotfix Take 166 以下、R81.10 Jumbo Hotfix Take 190 以下(EoS)、および R80 / R80.10 / R80.20 / R80.30 / R80.40 / R81(いずれも EoS)。**「LivePatch Take 28/29 ではこの問題は直らない」とも明記されている。** LivePatch を当てているから大丈夫、という判断が成り立たない点は押さえておく。
**対応は Check Point の修正 Hotfix を適用することである。** 具体的な Take・ビルド番号はサポート記事 **sk1000171**(CVE-2026-93616 用)に載っており、ゲートウェイ側の CVE-2026-85102 は **sk1000117** である。**この記事に書かれた番号を確認して当てる**こと。 **まず自分の版と Jumbo Hotfix Take を確認する。** 影響範囲が「R82.10 Take 44 以下」のように Take 番号で切られているため、版名(R81.20 / R82 など)だけでは該当を判定できない。管理サーバで `cpinfo -y all` を実行するか、SmartConsole の管理サーバのプロパティで現在の Take を確認する。 **LivePatch Take 28/29 では直らない。** Check Point 自身がそう明記している。LivePatch の適用状況を根拠に「対応済み」と判断しないこと。 **EoS(サポート終了)の版が影響範囲に多数含まれている。** R80 系・R81・R81.10 は EoS であり、修正が提供されない可能性がある。該当する場合は、CISA の要求アクションのとおり**サポートされる版への移行、または使用の中止**まで含めて判断することになる。 **暫定の遮断は「管理サーバへ届く経路を絞る」方向で考える。** 未認証・ネットワーク経由で成立するため、管理サーバの管理用ポートへ到達できる送信元を管理端末のアドレスに限定する。副作用として、限定範囲外からの SmartConsole 接続や API 連携が止まる。ただしこれは緩和であって修正ではない。**期限(2026-09-25)が3日後である**ことを踏まえると、切り分けに時間をかけるより Hotfix を当てるほうが早い。 **侵害の確認は sk1000171 に従う。** Check Point はこの記事に**緩和策・ハンティング手順・IoC(侵害指標)**を載せているとしている。公開ブログ側には具体的な IoC は書かれていないため、**確定した痕跡の一覧はこの記事で確認すること**。脆弱性の性質から導ける見方としては、**管理サーバ上に想定外のスクリプトファイルが作られていないか**、**Web 系プロセスから予期しない子プロセスが起きていないか**、**ポリシー配布やオブジェクト変更の監査ログに心当たりのない操作が無いか**を見る。 **あわせて CVE-2026-85102 も確認する。** Check Point は Mobile Access の**証明書ベースのログインに異常が無いか**ログを見直すこと、**Mobile Access 経由でログインした疑わしいユーザーからの第2段階の活動**を監視することを推奨している。管理サーバを直したらゲートウェイ側は済んだ、という話にはならない。
Check Point Check Point Security Management Server / Multi-Domain Security Management Server / Log Server / Multi-Domain Log Server / SmartEvent(CISA KEV の記載。管理・ログ系のサーバ製品で、ゲートウェイ本体ではない) を利用している場合、稼働バージョンが影響範囲に含まれるかを一次情報(https://nvd.nist.gov/vuln/detail/CVE-2026-93616)で確認してください。AWS・GCP・Azure・Linux それぞれの対応状況は本ページの「クラウド/OS 別の対応状況」表にまとめています。確認できていない項目は「情報確認中」と明記しており、存在しないパッチ番号・バージョンは記載していません。
はい。CISA の既知の悪用された脆弱性カタログ(KEV)に登録されており、実環境での悪用が確認されています。米国連邦機関向けの対応期限の目安は 2026/09/25 です。推奨される対応: ベンダーの指示に従って緩和策を適用し、CISA の BOD 26-04(リスクに基づくセキュリティ更新の優先順位付け)および「Forensics Triage Requirements」に従うこと。緩和策が利用できない場合はクラウドサービス向けの BOD 26-04 指針に従うか、製品の使用を中止する。各資産のインターネット露出の評価は利用者側の責任である。
本ページの記載は下記の一次情報に基づく非公式まとめです。数値・対応状況は各出典元で最終確認してください。