搜尋

情資內容

更新時間:2026/07/27 15:41:53
發佈時間:2026/07/27 15:41:52
TLP: (White)
得對外公開散布,但不得違反著作權法等相關規定

更新說明:

一、漏洞說明[1][2][3] Check Point發布安全更新,修補三項安全漏洞,說明如下: 1. CVE-2026-16232:SmartConsole登入程序存在身分驗證繞過漏洞,未經身分驗證的遠端攻擊者可取得應用程式登入權杖(application login token),並以完整管理員權限登入SmartConsole,成功利用後可修改安全政策及安全組態。 2. CVE-2026-62144:Security Management存在身分驗證繞過及權限提升漏洞,未經身分驗證的攻擊者可於Management Server執行任意命令,包括於Security Gateway執行run-script及exec-command。 3. CVE-2026-62145:Gaia Portal存在本機權限提升漏洞,具唯讀權限的已驗證攻擊者可於Gaia Portal以root權限執行命令。   二、已揭露攻擊活動說明 1. Check Point表示已觀察到CVE-2026-16232遭實際利用,影響少數特定組態的客戶。 2. CISA已將CVE-2026-16232納入漏洞利用清單。[4] 三、F-ISAC彙整Check Point所提供入侵威脅指標如附檔。
▶ 漏洞資訊
名稱:
CVE-2026-16232、CVE-2026-62144、CVE-2026-62145
描述:
使用版本:CVSS 3.1 分析分數:9.3、9.3、7.5 參考來源:Check Point
▶ 影響平台
影響平台-系統:
1. Check Point Security Management Server、Multi-Domain Security Management Server及Security Gateway受影響,
(1) Check Point R81.20版本受影響,建議更新至Jumbo Hotfix Accumulator Take 158或以上版本。
(2) Check Point R82版本受影響,建議更新至Jumbo Hotfix Accumulator Take 118或以上版本。
(3) Check Point R82.10版本受影響,建議更新至Jumbo Hotfix Accumulator Take 36或以上版本。
(4) R77.30、R80、R80.10、R80.20、R80.30、R80.40、R81及R81.10版本受影響,且已終止支援(End of Support,EOS),建議升級至受支援版本。

▶ 建議措施
1. 官方已發布修補程式,建議會員依據單位內漏洞管理機制進行相關作業。 2. 若無法立即套用修補程式,建議限制Trusted Clients(GUI clients)僅允許受信任的IP位址或子網路存取,並透過防火牆保護Management存取,限制僅允許受信任IP位址連線。 3. 針對CVE-2026-62145,建議限制Gaia OS管理介面僅允許受信任的主機或子網路存取,並為管理員啟用多因素驗證(MFA)。 4. 建議會員可透過單位內設備觀察是否曾有對這些(可疑)IP、網域之連線紀錄,進行分析及風險評估(建議確認連線請求者是否為正常或合法的連線),並依照既有防護設備採取對應防護措施。建議會員可定期檢視入侵威脅指標之觸發情形,如長時間未觸發,則可評估移除或調整處理方式(例如由封鎖轉為監控)。另可依自身需求及不同類型入侵威脅指標之時效性差異評估檢視頻率,例如IP位址、網域名稱、URL及E-mail等通常變動較快,可每1至3個月重新檢視一次;而檔案雜湊值(Hash)等檔案特徵型指標相對穩定,通常不易因時間經過而改變其惡意特性,故可適度延長保留期限。
▶ IoC資料欄位
類別 內容
IPv4 139.28.37.250
IPv4 151.241.99.207
IPv4 151.241.99.233
IPv4 158.62.198.182
IPv4 192.142.10.99
IPv4 194.213.18.137
▶ 參考資訊
編號 網址 說明
1 https://blog.checkpoint.com/security/security-advisory-action-required-july-2026-security-update/ Check Point Security Advisory
2 https://support.checkpoint.com/results/sk/sk185169 Check Point(sk185169)
3 https://support.checkpoint.com/results/sk/sk185152 Check Point(sk185152)
4 https://support.checkpoint.com/results/sk/sk185153 Check Point(sk185153)
5 https://www.cisa.gov/known-exploited-vulnerabilities-catalog CISA
情資編號:
FISAC-200-202607-0014
系統目錄:
資安漏洞
資安類別:
漏洞公告 /
影響等級:
3
關鍵字:
弱點漏洞