Check Point 安全通告:SmartConsole 应用令牌认证绕过 CVE-2026-16232 已在野利用,需立即加固
Check Point 发布 7 月大型补丁(jumbo hotfix),修复包括 CVE-2026-16232(SmartConsole 应用令牌登录认证绕过,CVSS 9.3,已在野利用)在内的多项管理平面漏洞。仅当管理界面直接暴露公网且无 IP 限制时受影响;建议限制可信客户端并安装补丁。
📖 原文翻译与解读。原文:Security Advisory – Action Required – July 2026 Security Update (CVE-2026-16232)(Check Point,2026 年 7 月 22 日)
一、漏洞概览
在例行 BLAST 审查中,Check Point 发现若干漏洞;经深入分析,确认其中一个已在野利用,影响少数特定配置的客户——即「管理界面在无 IP 限制的情况下直接暴露公网」。所有受影响客户均已收到通知,Smart-1 Cloud 客户已受保护。
| 漏洞编号 | 描述 | CVSS | 影响产品 | 在野利用 |
|---|---|---|---|---|
| CVE-2026-16232 | SmartConsole 使用应用令牌登录的认证绕过(管理平面) | 9.3 | Security Management / Multi-Domain Management R81.10、R81.20、R82、R82.10(更早版本亦受影响) | 是(少数特定配置客户) |
| CVE-2026-62144 | 管理平面认证绕过与权限提升 | 9.3 | Security Management / Multi-Domain Management 同上 | 否 |
| CVE-2026-62145 | GaiaOS WebUI 本地权限提升(网关) | 7.5 | Firewall / Multi-Domain Management / Log Server 同上 | 否 |
二、失陷指标(IoC)
观测到的 C2 IP:151.241.99.207、151.241.99.233、158.62.198.182、192.142.10.99、139.28.37.250、194.213.18.137。
三、缓解措施
- 将可信客户端(GUI 客户端)限制为可信 IP 地址/子网;
- 以防火墙保护管理访问,限制为可信 IP,并确认控制连接隐含规则已启用。
四、解决方案与邮件安全启示
请安装 2026 年 7 月 22 日发布的最新 jumbo hotfix。对邮件安全运维的启示:管理平面(包括邮件安全网关/管理控制台)绝不应无限制暴露公网;应启用 IP 白名单、强认证与网络隔离,并借鉴 BLAST 式的常态化漏洞审查,在风险变为真实入侵前关闭缺口。详见 2026 年 7 月补丁日详解。
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
