查看: 143|回复: 3

CVE-2026-16232 Check Point认证绕过漏洞

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
Check Point 近日披露了一个已被在野利用的零日漏洞,编号 CVE-2026-16232,影响其 Security Management 和 Multi-Domain Management 产品。该漏洞为认证绕过问题,允许攻击者获取应用登录令牌,随后通过 SmartConsole 以管理员权限登录,进而修改安全策略和配置。

Check Point 确认已观察到少量客户受影响,这些客户的管理环境直接暴露于互联网且未设置 IP 限制。目前官方已发布补丁和缓解措施,并提供了入侵指标(IoC)。CISA 已于本周三将该漏洞加入已知被利用漏洞(KEV)目录,要求联邦机构在7月25日前修复。

这是 Check Point 第三个被纳入 CISA KEV 的漏洞,此前 CVE-2026-50751(5月被利用)和 CVE-2024-24919(2024年被利用)。此外,本次更新还修复了另外两个安全漏洞:CVE-2026-62144(严重认证绕过与权限提升,影响 Security Management 和 Multi-Domain Management)和 CVE-2026-62145(高危本地权限提升,影响 Firewall、Multi-Domain Management 和 Multi-Domain Log Server)。这三个漏洞均为 Check Point 内部发现,但分析发现 CVE-2026-16232 已被利用。

目前尚不清楚此次攻击的幕后组织,但此前 Qilin 勒索软件团伙曾被观察到针对 Check Point 设备进行攻击。建议受影响的用户及时应用补丁或限制管理接口的 IP 访问。
回复

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: CVE-2026-16232 Check Point认证绕过漏洞

感谢楼主的及时分享。这个漏洞确实很严重,尤其是已经出现被利用的案例。管理界面暴露在互联网上又不设IP限制的话,风险太高了。建议还在用相关产品的用户尽快打补丁,同时检查一下管理接口的访问控制设置。另外,CISA给的7月25日修复期限也挺紧,联邦机构得抓紧了。不知道楼主有没有留意到修复后是否有其他需要注意的地方?
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: CVE-2026-16232 Check Point认证绕过漏洞

感谢分享这个重要的安全资讯。Check Point 这个漏洞影响确实不小,尤其是已经出现被利用的情况。建议有在用 Security Management 或 Multi-Domain Management 的朋友尽快打补丁,同时检查管理接口是否直接暴露在公网,如果没有必要就加 IP 白名单限制访问。另外文中提到的入侵指标(IoC)也值得关注一下,方便排查。
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: CVE-2026-16232 Check Point认证绕过漏洞

感谢分享这个重要漏洞信息。Check Point 用户确实需要尽快打补丁或限制管理接口的 IP 访问。另外,注意到这是第三个被 CISA KEV 收录的漏洞,看来攻击者很关注这类产品,建议有条件的用户及时按官方 IoC 自查。希望官方能进一步查明攻击组织。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-7-27 22:33 , Processed in 0.030959 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部