Check Point Software 于周三发布安全公告,确认其 SmartConsole 登录流程中存在一个正在被积极利用的关键漏洞,已有少量客户受到影响。该公告指出,攻击者能够利用此认证绕过缺陷,在获取应用登录令牌后获得完全管理权限,进而修改安全策略与配置。

该漏洞被追踪为 CVE-2026-16232,严重性评分为 9.1(满分 10)。Check Point 在公告中表示,已于周三发布一个 jumbo hotfix,以解决其防火墙及管理产品中的多项安全问题。

Rapid7 于周四发布的一篇博文中强调,此类漏洞尤为令人担忧,因为它赋予攻击者进行多项更改的能力。Rapid7 指出,远程攻击者可以“修改管理员权限、操纵 VPN 配置,并可能禁用或篡改日志记录与监控功能”。

“简而言之,此漏洞针对的是告知防火墙应信任何物的系统,”Rapid7 漏洞情报总监 Douglas McKee 表示。

据 Rapid7 称,该漏洞是 Check Point 在日常内部审查中发现的。远程利用仅在以下条件下可行:环境中存在对管理服务器 IP 地址的互联网访问,且未限制受信任客户端。

美国网络安全与基础设施安全局(CISA)于周三将该 SmartConsole 漏洞添加至其“已知被利用漏洞”目录。该机构为联邦民事行政部门(FCEB)机构设定了周六的截止日期,要求其完成环境缓解措施。

此次发布的 jumbo hotfix 还修复了另外两个安全问题:CVE-2026-62144(Check Point Security Management 中的一个关键认证绕过漏洞)以及 CVE-2026-62145(Check Point Gaia Portal 中的一个高危漏洞)。