發佈日期:2026-07-23
7月22日資安公司Check Point發布本月安全性更新,這次他們針對防火牆與管理系統釋出熱修補程式,更新內容涵蓋超過200項安全性修正與功能強化,其中這次他們修補了3個資安漏洞,包括評為重大等級的CVE-2026-16232與CVE-2026-62144,以及高風險等級弱點CVE-2026-62145。
其中最引人注意的是CVE-2026-16232,原因在於,該公司指出已有少數客戶面臨漏洞利用的情況。
CVE-2026-16232為身分驗證繞過漏洞,攻擊者可在未經身分驗證的狀態下,利用應用程式的權杖(token)登入SmartConsole,取得完整的管理員權限,藉此竄改資安政策與安全設定組態,CVSS風險評為9.3分。 Check Point表示,此問題只影響特定的組態設定,該公司已通知受影響的客戶。
點選即可加入