Check Point

脆弱性・脅威情報

SharePoint・Check Point脆弱性、CISAがKEV追加

米CISAが2026年7月22日、悪用中のMicrosoft SharePoint Server(CVE-2026-50522)とCheck Point SmartConsole(CVE-2026-16232)の脆弱性2件をKEVカタログに追加。いずれも認証不要の深刻な欠陥で、オンプレ製品を運用する情シスは至急の確認が必要です。
インシデント対応

Check Point管理サーバに認証バイパス、悪用中

Check Pointの管理サーバ(SmartConsole)に認証バイパス脆弱性CVE-2026-16232(CVSS9.3)。未認証で管理者権限を奪取でき、すでに悪用が確認。7/22のJumbo hotfix適用と管理アクセスの制限を急ぐべき状況を情シス向けに整理します。