Check Point 安全通告:SmartConsole 应用令牌认证绕过 CVE-2026-16232 已在野利用,需立即加固

Check Point 发布 7 月大型补丁(jumbo hotfix),修复包括 CVE-2026-16232(SmartConsole 应用令牌登录认证绕过,CVSS 9.3,已在野利用)在内的多项管理平面漏洞。仅当管理界面直接暴露公网且无 IP 限制时受影响;建议限制可信客户端并安装补丁。

📖 原文翻译与解读。原文:Security Advisory – Action Required – July 2026 Security Update (CVE-2026-16232)(Check Point,2026 年 7 月 22 日)

一、漏洞概览

在例行 BLAST 审查中,Check Point 发现若干漏洞;经深入分析,确认其中一个已在野利用,影响少数特定配置的客户——即「管理界面在无 IP 限制的情况下直接暴露公网」。所有受影响客户均已收到通知,Smart-1 Cloud 客户已受保护。

Check Point 2026 年 7 月大型补丁修复的关键漏洞
漏洞编号描述CVSS影响产品在野利用
CVE-2026-16232SmartConsole 使用应用令牌登录的认证绕过(管理平面)9.3Security Management / Multi-Domain Management R81.10、R81.20、R82、R82.10(更早版本亦受影响)是(少数特定配置客户)
CVE-2026-62144管理平面认证绕过与权限提升9.3Security Management / Multi-Domain Management 同上
CVE-2026-62145GaiaOS WebUI 本地权限提升(网关)7.5Firewall / Multi-Domain Management / Log Server 同上

二、失陷指标(IoC)

观测到的 C2 IP:151.241.99.207、151.241.99.233、158.62.198.182、192.142.10.99、139.28.37.250、194.213.18.137。

三、缓解措施

四、解决方案与邮件安全启示

请安装 2026 年 7 月 22 日发布的最新 jumbo hotfix。对邮件安全运维的启示:管理平面(包括邮件安全网关/管理控制台)绝不应无限制暴露公网;应启用 IP 白名单、强认证与网络隔离,并借鉴 BLAST 式的常态化漏洞审查,在风险变为真实入侵前关闭缺口。详见 2026 年 7 月补丁日详解

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译