7月22日資安公司Check Point發布本月安全性更新,這次他們針對防火牆與管理系統釋出超大型熱修補程式,更新內容涵蓋安全性與強化的修正,其中這次他們修補了3個資安漏洞,包括評為重大等級的CVE-2026-16232與CVE-2026-62144,以及高風險等級弱點CVE-2026-62145。其中最引人注意的是CVE-2026-16232,原因在於,該公司指出已有少數客戶遭到針對。
CVE-2026-16232為身分驗證繞過漏洞,攻擊者可在未經身分驗證的狀態下,利用應用程式的權杖(token)登入SmartConsole,取得完整的管理員權限,藉此竄改資安政策與安全設定組態,CVSS風險評為9.3分。Check Point表示,此問題只影響極為特殊的設定,那就是管理系統直接暴露於無IP位址限制的網際網路環境,該公司已通知受影響的客戶。
Comments (0)