研究人員發現Check Point Security Management Server與Multi-Domain Security Management Server (MDS)存在身分鑑別繞過(Authentication Bypass)漏洞(CVE-2026-16232),此漏洞允許未經身分鑑別之遠端攻擊者取得應用程式登入Token,並使用該Token透過SmartConsole登入管理伺服器,進而取得管理者權限。該漏洞已遭到駭客利用,請儘速確認並進行修補。
影響平台
【影響產品】
Check Point Security Management Server與Multi-Domain Security Management Server
【影響版本】
R82.10、R82、R81.20、R81.10、R81、R80.40、R80.30、R80.20、R80.10、R80及R77.30版本
處置建議
官方已針對漏洞釋出修補程式,請參考官方說明進行修補,網址如下:
https://support.checkpoint.com/results/sk/sk185169
參考資料
1. https://nvd.nist.gov/vuln/detail/CVE-2026-16232
2. https://support.checkpoint.com/results/sk/sk185169
3. https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Facebook
Twitter
LINE