Check Point SmartConsole 零日漏洞遭在野利用,官方发布紧急修复
Check Point Software 于周三发布安全公告,披露其 SmartConsole 登录流程中存在一个正在被积极利用的关键认证绕过漏洞(CVE-2026-16232),已有少量客户受影响。该漏洞允许攻击者在获取应用登录令牌后获得完全管理权限,进而修改安全策略与配置,严重性评分为 9.1/10。官方已发布 jumbo hotfix 修复该漏洞及另外两个安全问题,美国 CISA 亦将其列入已知被利用漏洞目录,并限期联邦机构完成缓解。

Check Point Software 于周三发布安全公告,确认其 SmartConsole 登录流程中存在一个正在被积极利用的关键漏洞,已有少量客户受到影响。该公告指出,攻击者能够利用此认证绕过缺陷,在获取应用登录令牌后获得完全管理权限,进而修改安全策略与配置。
该漏洞被追踪为 CVE-2026-16232,严重性评分为 9.1(满分 10)。Check Point 在公告中表示,已于周三发布一个 jumbo hotfix,以解决其防火墙及管理产品中的多项安全问题。
Rapid7 于周四发布的一篇博文中强调,此类漏洞尤为令人担忧,因为它赋予攻击者进行多项更改的能力。Rapid7 指出,远程攻击者可以“修改管理员权限、操纵 VPN 配置,并可能禁用或篡改日志记录与监控功能”。
“简而言之,此漏洞针对的是告知防火墙应信任何物的系统,”Rapid7 漏洞情报总监 Douglas McKee 表示。
据 Rapid7 称,该漏洞是 Check Point 在日常内部审查中发现的。远程利用仅在以下条件下可行:环境中存在对管理服务器 IP 地址的互联网访问,且未限制受信任客户端。
美国网络安全与基础设施安全局(CISA)于周三将该 SmartConsole 漏洞添加至其“已知被利用漏洞”目录。该机构为联邦民事行政部门(FCEB)机构设定了周六的截止日期,要求其完成环境缓解措施。
此次发布的 jumbo hotfix 还修复了另外两个安全问题:CVE-2026-62144(Check Point Security Management 中的一个关键认证绕过漏洞)以及 CVE-2026-62145(Check Point Gaia Portal 中的一个高危漏洞)。