
CVE-2026-50751 の緩和スクリプト
SK から複数の緩和策を利用できます。https://support.checkpoint.com/results/sk/sk185033
これらの両方の変更に対するスクリプトがあります。 サポートされている IKEv2 クライアントを理解するために、https://support.checkpoint.com/results/sk/sk166415 をお読みください。
1 を実施してレガシークライアントを無効にする場合は、disable_legacy_clients.SMS.sh をダウンロードし、マネージャーのコマンドラインから実行してください。実行可能にするために chmod +x disable_legacy_clients.SMS.sh を必ず行ってください。 注意: これは汎用オブジェクトを使用し、DBEDIT と同じリスクを伴います。
単純に IKE v2 に切り替えたい場合は、次の1行コマンドで実行できます。 mgmt_cli -r true set global-properties remote-access.vpn-authentication-and-encryption.encryption-method "ike_v2_only"
このスクリプトは Check Point マルチドメインセキュリティ管理環境向けです。MDS サーバー上の各構成済みドメインをループし、上記 SMS と同様にレガシークライアントまたは IKEv2 の変更を適用します。
繰り返しますが、2つのスクリプトがあります。
MDS 管理サーバーから実行 Check Point Management API が有効であること シェルで mgmt_cli が利用可能であること スクリプトは MDS 環境に精通した管理者が実行する必要があります スクリプトを実行可能にするために "chmod +x " を使用してください。 ./ で実行してください。
このスクリプトは -r true を使用して変更を自動的に公開します。 変更を有効にするには、影響を受けるゲートウェイでポリシーインストールが依然として必要です。 本番環境で実行する前に、ラボまたはメンテナンスウィンドウでテストしてください。 サポートされている IKEv2 クライアントを理解するために、https://support.checkpoint.com/results/sk/sk166415 をお読みください。
変更を広範囲に適用する前に、ドメインリストを確認してください。 ドメインごとに使用されるコマンド例 mgmt_cli -r true -d "<DOMAIN_NAME>" set global-properties remote-access.vpn-authentication-and-encryption.encryption-method "ike_v2_only" 変更後の確認
ドメイン内で以下のコマンドで値を確認できます。
mgmt_cli -r true -d "<DOMAIN_NAME>" show global-properties details-level full --format json | jq '.["remote-access"]["vpn-authentication-and-encryption"]["encryption-method"]'
期待される結果:
"ike_v2_only"
自己責任で使用してください。本番環境で実行する前に、必ずお使いの特定の Check Point バージョンおよび Management API スキーマに対してコマンド構文を検証してください。