Rapid7 指出 SmartConsole 绕过可让攻击者拿到管理员权限

cyb3rops · x · 2026-07-29

Check Point SmartConsole 认证绕过可直接拿到管理员权限

Rapid7 解析了 CVE-2026-16232:Check Point SmartConsole 的一次认证绕过漏洞。该漏洞在 2026 年 7 月 22 日被披露,影响 Security Management Server 和 Multi-Domain Security Management Server(MDS)。

根据文章,具备网络访问能力的未认证攻击者可以先拿到应用登录 token,再借此以 完整管理员权限 登录 SmartConsole,进而修改安全策略和安全配置。

配图展示了攻击链路:攻击者通过信任流程骗取 application token,再换取 SmartConsole SSO ticket 和管理员会话。Rapid7 还提供了技术分析与 PoC。

原文链接 →

「Infra」频道最新

更多「Infra」频道 AI 资讯 →