內容說明
研究人員發現Check Point Security Management Server與Multi-Domain Security Management Server (MDS)存在身分鑑別繞過(Authentication Bypass)漏洞(CVE-2026-16232),此漏洞允許未經身分鑑別之遠端攻擊者取得應用程式登入Token,並使用該Token透過SmartConsole登入管理伺服器,進而取得管理者權限。該漏洞已遭到駭客利用,請儘速確認並進行修補。
影響平台
【影響產品】 Check Point Security Management Server與Multi-Domain Security Management Server
處置建議
官方已針對漏洞釋出修補程式,請參考官方說明進行修補,網址如下: https://support.checkpoint.com/results/sk/sk185169
參考資料
1. https://nvd.nist.gov/vuln/detail/CVE-2026-16232 2. https://support.checkpoint.com/results/sk/sk185169 3. https://www.cisa.gov/known-exploited-vulnerabilities-catalog




