Check Point管理服务器认证绕过漏洞PoC公开
安全研究人员近日公开了Check Point安全管理服务器高危漏洞CVE-2026-16232的更多技术细节与PoC验证代码。该漏洞CVSS评分9.3,影响Check Point Security Management Server与多域安全管理服务器(MDS),此前已被攻击者作为零日漏洞在真实环境中利用。
该漏洞位于SmartConsole登录流程中,属于认证绕过类型:未经认证的远程攻击者可获取应用登录令牌,进而以完整管理员权限登录管理服务器,直接修改安全策略与安全配置。利用前提是攻击者能够通过网络访问管理服务器,且目标未启用Trusted Clients访问限制。Check Point已确认有少数客户遭到针对性攻击。
Rapid7的分析指出,漏洞根因在于应用认证路径存在「信任边界失效」:存在漏洞的服务器会接受攻击者自行提供的SIC身份标识,而未与经过认证的证书身份绑定。Rapid7已在GitHub发布Python版PoC脚本,可用于检测目标是否已完成修补——这同时也意味着攻击门槛进一步降低。
Check Point已于7月22日发布Jumbo Hotfix修复该漏洞。建议相关用户立即安装补丁,配置Trusted Clients白名单收紧管理面访问,并避免将管理服务器直接暴露于公网。使用防火墙集中管理架构的企业与IDC用户应优先排查。
声明:本文由SellBGP编辑部依据主办方及公开渠道信息独立撰写。转载请注明出处。