概要
Check Point Remote Access VPN および Mobile Access の廃止予定IKEv1鍵交換プロトコルに存在する論理的欠陥です。証明書検証の不具合により、認証なしのリモート攻撃者がユーザーパスワードなしでVPN接続を確立できます。CISAの既知悪用脆弱性カタログ(KEV)に追加されており、実際の悪用が確認されています。
IKEv1は現在では非推奨のプロトコルであるため、根本的な対策としてはIKEv1の完全無効化が推奨されます。
CVSSベクトル
| 要素 | 値 | 説明 |
|---|---|---|
| Attack Vector | Network | ネットワーク経由で攻撃可能 |
| Attack Complexity | Low | 特別な条件不要 |
| Privileges Required | None | 認証不要 |
| User Interaction | None | ユーザー操作不要 |
| Scope | Changed | 影響範囲の拡大あり |
| Confidentiality | High | VPN経由の通信が傍受される可能性 |
| Integrity | High | 内部ネットワークへの不正アクセス |
| Availability | Low | 可用性への影響は限定的 |
影響を受けるソフトウェア
| 製品 | 影響構成 |
|---|---|
| Check Point Remote Access | IKEv1鍵交換を使用する構成 |
| Check Point Mobile Access | IKEv1鍵交換を使用する構成 |
修正バージョンと回避策
修正: ベンダー提供のホットフィックスを適用してください。
推奨される回避策:
- IKEv1を無効化してIKEv2のみを使用するよう設定を変更する
- Check PointのSecurity Advisory(SK185033)に従い最新のホットフィックスを適用する
- VPNアクセスログで不審な接続を確認する
関連リンク
データソース: NVD (NIST), CISA KEV AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
