Check Point Security Management與Multi-Domain Security Management Server存在高風險安全漏洞(CVE-2026-16232),請儘速確認並進行修補

Check Point Security Management與Multi-Domain Security Management Server存在高風險安全漏洞(CVE-2026-16232),請儘速確認並進行修補

內容說明

研究人員發現Check Point Security Management Server與Multi-Domain Security Management Server (MDS)存在身分鑑別繞過(Authentication Bypass)漏洞(CVE-2026-16232),此漏洞允許未經身分鑑別之遠端攻擊者取得應用程式登入Token,並使用該Token透過SmartConsole登入管理伺服器,進而取得管理者權限。該漏洞已遭到駭客利用,請儘速確認並進行修補。

影響平台

【影響產品】 Check Point Security Management Server與Multi-Domain Security Management Server

處置建議

官方已針對漏洞釋出修補程式,請參考官方說明進行修補,網址如下: https://support.checkpoint.com/results/sk/sk185169

參考資料

1. https://nvd.nist.gov/vuln/detail/CVE-2026-16232 2. https://support.checkpoint.com/results/sk/sk185169 3. https://www.cisa.gov/known-exploited-vulnerabilities-catalog