Rapid7 指出 SmartConsole 绕过可让攻击者拿到管理员权限
cyb3rops · x · 2026-07-29
Check Point SmartConsole 认证绕过可直接拿到管理员权限
Rapid7 解析了 CVE-2026-16232:Check Point SmartConsole 的一次认证绕过漏洞。该漏洞在 2026 年 7 月 22 日被披露,影响 Security Management Server 和 Multi-Domain Security Management Server(MDS)。
根据文章,具备网络访问能力的未认证攻击者可以先拿到应用登录 token,再借此以 完整管理员权限 登录 SmartConsole,进而修改安全策略和安全配置。
配图展示了攻击链路:攻击者通过信任流程骗取 application token,再换取 SmartConsole SSO ticket 和管理员会话。Rapid7 还提供了技术分析与 PoC。
「Infra」频道最新
- TorchSpec 实现大规模分离式推测解码训练,已被腾讯混元等采用 — zhyncs42 · 2026-07-30
- 1100 行代码实现本地 LLM 轻量级代理与限流工具 — Yulya_N8FAD85042 · 2026-07-30
- OpenAI 称 GPT-5.6 Sol 实现自我优化:服务成本降 20% — OpenAI · 2026-07-30
- 微软Meta财报亮眼:AI基建投入翻倍,云与广告收入强劲增长 — luisdans · 2026-07-30
- 端侧 AI 普及将带来海量存储需求,硬盘厂商或成分红者 — cocktailpeanut · 2026-07-30
- Meta 财报后股价盘后暴跌 9%,AI 巨额支出拖累利润率与现金流 — ivan_bezdomny · 2026-07-30