1. TOP
  2. お知らせ・緊急情報・障害情報
  3. Check Point製品の脆弱性対応に伴う緊急メンテナンスのお知らせ

お知らせ・緊急情報・障害情報

2026-09-15 11:47:32

Check Point製品の脆弱性対応に伴う緊急メンテナンスのお知らせ

この度、Check Point社より、VPN機能に関連する脆弱性の情報が公開されました。
お客様の環境を保護するため、弊社よりリモートにて一斉ファームウェアアップデートを実施いたします。

■作業日時
対象全機器共通:2026年9月16日 2時~6時の間で順次実施
※上記日程での実施が困難な場合は、2026年9月15日 18時までにご連絡の程宜しくお願いいたします。

■作業内容および影響
対象機器を、対策済みの最新ファームウェアへ更新いたします。
※作業に伴い、数分程度のインターネットおよびVPN通信の切断が発生いたします。
※ネットワーク環境等の要因により、一斉アップデートが実施できない場合は個別にご案内させていただきます。

■ 対象機器
Spark Firewall 2500シリーズ
Spark Firewall 1500Proシリーズ
Spark Firewall 1500シリーズ

■ 脆弱性内容
[CVE-2026-85102]
https://support.checkpoint.com/results/sk/sk1000117/
VPNネゴシエーション中に証明書が不適切に検証されると、認証されていないリモート攻撃者がゲートウェイで任意のコードを実行する可能性がある。

[CVE-2026-85103]
https://support.checkpoint.com/results/sk/sk1000118/
VPN証明書ASN.1をデコードするフローでのヒープオーバーフローにより、リモート攻撃者がゲートウェイで任意のコードを実行する可能性がある。

■脆弱性の 影響
Checkpoint製品のVPN機能における本脆弱性により、未認証の第三者が外部から遠隔操作で機器の制御を奪うリスクがあります。

■ 影響範囲
ルーターモードで稼働しており、リモートアクセスVPN機能が有効になっている以下の機器が対象となります。
※L2TP等のクライアント種別による違いや、コミュニティVPNへの影響など、詳細な条件につきましては現在メーカーにて確認中です。

メンテナンス作業により、ネットワークに問題が発生した場合は、恐れ入りますが下記の弊社サポート窓口までご連絡をお願いいたします。

■お問い合わせ窓口
※現在、本件に関して、多くのお問い合わせを頂いております。
電話窓口が混雑する可能性がありますので、お手数ですが、メールにてお問い合わせをお願い致します。

Emailアドレス:netsupport@startia.co.jp

対応まで少々お時間を頂く場合がございます。ご了承頂ければと存じます。
お手数をお掛け致しますが何卒よろしくお願い致します。