按Enter到主內容區
:::

臺中市政府數位發展局

查詢
:::
現在位置 首頁 > 資訊業務 > 資訊安全與基礎建設 > 資安宣導專區 > 資安弱點訊息
  • 友善列印
  • 回上一頁
分享

Check Point Security Management與Multi-Domain Security Management Server存在高風險安全漏洞(CVE-2026-16232),請儘速確認並進行修補

研究人員發現Check Point Security Management Server與Multi-Domain Security Management Server (MDS)存在身分鑑別繞過(Authentication Bypass)漏洞(CVE-2026-16232),此漏洞允許未經身分鑑別之遠端攻擊者取得應用程式登入Token,並使用該Token透過SmartConsole登入管理伺服器,進而取得管理者權限。該漏洞已遭到駭客利用,請儘速確認並進行修補。

 

影響平台


【影響產品】
Check Point Security Management Server與Multi-Domain Security Management Server

【影響版本】
R82.10、R82、R81.20、R81.10、R81、R80.40、R80.30、R80.20、R80.10、R80及R77.30版本

 

處置建議


官方已針對漏洞釋出修補程式,請參考官方說明進行修補,網址如下:
https://support.checkpoint.com/results/sk/sk185169

 

參考資料


1. https://nvd.nist.gov/vuln/detail/CVE-2026-16232
2. https://support.checkpoint.com/results/sk/sk185169
3. https://www.cisa.gov/known-exploited-vulnerabilities-catalog