Check Point發布7月安全性更新,公布已遭利用的重大漏洞

發佈日期:2026-07-23

7月22日資安公司Check Point發布本月安全性更新,這次他們針對防火牆與管理系統釋出熱修補程式,更新內容涵蓋超過200項安全性修正與功能強化,其中這次他們修補了3個資安漏洞,包括評為重大等級的CVE-2026-16232與CVE-2026-62144,以及高風險等級弱點CVE-2026-62145。

其中最引人注意的是CVE-2026-16232,原因在於,該公司指出已有少數客戶面臨漏洞利用的情況。

CVE-2026-16232為身分驗證繞過漏洞,攻擊者可在未經身分驗證的狀態下,利用應用程式的權杖(token)登入SmartConsole,取得完整的管理員權限,藉此竄改資安政策與安全設定組態,CVSS風險評為9.3分。 Check Point表示,此問題只影響特定的組態設定,該公司已通知受影響的客戶。

資料來源:ithome

歡迎加入LINE與思博諮詢

思博資訊官方LINE
點選即可加入

返回頂端