CVE-2026-85102: Check Point Multiple Products
チェックポイントセキュリティゲートウェイとチェックポイントスパークファイアウォールサイトからサイトVPNまたはリモートアクセスVPNには、ゲートウェイの任意のコードを実行するために、未曾有のリモート攻撃者を許可できる不適切な証明書検証脆弱性が含まれています。
CISA (English)
Check Point Security Gateway and Check Point Spark Firewall using Site to Site VPN or Remote Access VPN contain an improper certificate validation vulnerability which could allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.
- ベンダー
- Check Point
- 製品
- Multiple Products
- 脆弱性
- Check Point Multiple Products Improper Certificate Validation Vulnerability
- 追加日
- 2026/09/22
- CISA対応期限(米国連邦機関向け)
- 2026/09/25
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-295
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.02