
CVE-2026-50751에 대한 완화 스크립트
sk에서 사용할 수 있는 여러 가지 완화 기법이 있습니다. https://support.checkpoint.com/results/sk/sk185033
이 두 가지 변경을 위한 스크립트가 있습니다. 지원되는 ikev2 클라이언트를 이해하려면 https://support.checkpoint.com/results/sk/sk166415를 읽어 주세요
1번을 수행하고 레거시 클라이언트를 비활성화하려면 disable_legacy_clients.SMS.sh를 다운로드하여 매니저의 명령줄에서 실행하세요. 실행 가능하게 하려면 반드시 chmod +x disable_legacy_clients.SMS.sh를 사용하세요. 참고: 이 스크립트는 GENERIC OBJECTS를 사용하며 DBEDIT와 동일한 위험이 있습니다.
간단히 ike v2로 전환하려면 다음의 한 줄 명령을 실행하면 됩니다. mgmt_cli -r true set global-properties remote-access.vpn-authentication-and-encryption.encryption-method “ike_v2_only"
이 스크립트는 Check Point Multi-Domain Security Management 환경을 위한 것입니다. MDS 서버에서 구성된 각 도메인을 반복하면서 위의 SMS와 같이 레거시 클라이언트 또는 ikev v2 변경 사항을 적용합니다.
다시 말해, 두 가지 스크립트가 있습니다.
MDS 관리 서버에서 실행 Check Point Management API 활성화 상태 셸에서 mgmt_cli를 사용할 수 있어야 함 MDS 환경에 익숙한 관리자가 스크립트를 실행해야 함 스크립트를 실행 가능하게 하려면 "chmod +x script_name.sh"를 사용해야 합니다. ./script_name.sh.sh로 실행하세요.
이 스크립트는 -r true를 사용하여 변경 사항을 자동으로 게시합니다. 변경 사항을 적용하려면 영향을 받는 게이트웨이에 정책 설치가 여전히 필요합니다. 프로덕션에서 실행하기 전에 랩 또는 유지 관리 기간에 테스트하세요. 지원되는 ikev2 클라이언트를 이해하려면 https://support.checkpoint.com/results/sk/sk166415를 읽어 주세요
변경 사항을 광범위하게 적용하기 전에 도메인 목록을 검토하세요.
도메인별 사용 예시 명령
mgmt_cli -r true -d "<DOMAIN_NAME>" set global-properties remote-access.vpn-authentication-and-encryption.encryption-method "ike_v2_only"
변경 후 검증
다음 명령으로 도메인의 값을 확인할 수 있습니다.
mgmt_cli -r true -d "<DOMAIN_NAME>" show global-properties details-level full --format json | jq '.["remote-access"]["vpn-authentication-and-encryption"]["encryption-method"]'
예상 결과:
"ike_v2_only"
사용에 따른 위험은 본인이 부담합니다. 프로덕션에서 실행하기 전에 항상 특정 Check Point 버전 및 Management API 스키마에 대해 명령 구문을 검증하세요.