內容說明
研究人員發現Check Point Security Management Server、Multi-Domain Security Management Server、Log Server、Multi-Domain Log Server及SmartEvent存在路徑遍歷(Path Traversal)漏洞(CVE-2026-93616),未經身分鑑別之遠端攻擊者可利用路徑遍歷與檔案上傳缺陷上傳任意腳本,進而執行任意程式碼。該漏洞已遭駭客濫用,請儘速確認並進行處置。
影響平台
【影響產品】
Security Management Server、Multi-Domain Security Management Server、Log Server、Multi-Domain Log Server及SmartEvent
【影響版本】
R82.20版本
R82.10 Jumbo Hotfix Take 44(含)以前版本
R82 Jumbo Hotfix Take 126(含)以前版本
R81.20 Jumbo Hotfix Take 166(含)以前版本
R81.10 Jumbo Hotfix Take 190(含)以前版本(已終止軟體維護)
R81、R80.40、R80.30、R80.20、R80.10及R80(已終止軟體維護)
處置建議
官方已針對漏洞釋出修補或更新,請參考官方說明進行處置,網址如下:
https://support.checkpoint.com/results/sk/sk1000171
參考資料
1. https://nvd.nist.gov/vuln/detail/CVE-2026-93616
2. https://support.checkpoint.com/results/sk/sk1000171




