按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

Check Point 旗下產品Security Management 與 Multi-Domain Security Management Server 存在重大資安漏洞(CVE-2026-16232)

CVE編號 CVE-2026-16232
影響產品 Check Point Security Management、Multi-Domain Security Management
解決辦法 根據官方網站釋出的解決方式進行修補:https://support.checkpoint.com/results/sk/sk185169/
張貼日 2026-07-24
上稿單位 TWCERT/CC
  • 內容說明:

Check Point 針對旗下產品 旗下產品Security Management 與 Multi-Domain Security Management Server 發布重大資安漏洞公告 (CVE-2026-16232,CVSS:9.1)。此漏洞允許未經身分驗證的遠端攻擊者取得應用程式的登入Token,並使用該Token經由SmartConsole登入管理伺服器,進而取得管理者權限。

備註:目前CheckPoint已觀察到有攻擊者利用此漏洞,建議儘速採取暫時緩解措施,以防止針對此漏洞可能的攻擊發生。

  • 影響平台:

Multi-Domain Security Management, Security Management R77.30 (EOS), R80 (EOS), R80.10 (EOS), R80.20 (EOS), R80.30 (EOS), R80.40 (EOS), R81 (EOS), R81.10 (EOS), R81.20, R82, R82.10


回頁首