| CVE編號 | CVE-2026-16232 |
|---|---|
| 影響產品 | Check Point Security Management、Multi-Domain Security Management |
| 解決辦法 | 根據官方網站釋出的解決方式進行修補:https://support.checkpoint.com/results/sk/sk185169/ |
| 張貼日 | 2026-07-24 |
| 上稿單位 | TWCERT/CC |
- 內容說明:
Check Point 針對旗下產品 旗下產品Security Management 與 Multi-Domain Security Management Server 發布重大資安漏洞公告 (CVE-2026-16232,CVSS:9.1)。此漏洞允許未經身分驗證的遠端攻擊者取得應用程式的登入Token,並使用該Token經由SmartConsole登入管理伺服器,進而取得管理者權限。
備註:目前CheckPoint已觀察到有攻擊者利用此漏洞,建議儘速採取暫時緩解措施,以防止針對此漏洞可能的攻擊發生。
- 影響平台:
Multi-Domain Security Management, Security Management R77.30 (EOS), R80 (EOS), R80.10 (EOS), R80.20 (EOS), R80.30 (EOS), R80.40 (EOS), R81 (EOS), R81.10 (EOS), R81.20, R82, R82.10
