🔴 《严重安全漏洞:CVE-2026-62144》

CVSS 评分: 严重(9.1)  状态: Awaiting Analysis  发布时间: 2026-07-22


漏洞简介

CVE-2026-62144 是一个存在于 Check Point 安全管理系统(Security Management)和多域安全管理(Multi-Domain Security Management)中的认证绕过(Authentication Bypass)漏洞,对应 CWE-287 分类(认证机制不当)。该漏洞允许未经身份验证的远程攻击者绕过正常的认证流程,直接在管理服务器(Management Server)上执行管理命令。在成功利用该漏洞后,攻击者还可能进一步在受管理的安全网关(Security Gateways)上执行命令。

该漏洞的触发条件包括:攻击者能够通过网络访问管理服务器,且该服务器未受防火墙保护,或者其配置未对受信任客户端(Trusted Clients)进行限制。

影响范围

风险分析

  • 攻击向量:远程网络攻击(AV:N),攻击复杂度低(AC:L),无需任何权限(PR:N),无需用户交互(UI:N)。
  • 影响范围:机密性(Confidentiality)和完整性(Integrity)均受到高(High) 级别影响,可用性(Availability)不受直接影响。
  • 潜在后果
    • 攻击者可绕过认证,以管理员身份执行任意管理命令,完全控制管理服务器。
    • 由于管理服务器通常负责管理下游的安全网关,攻击者可能进一步利用该权限在受管理的安全网关上执行命令,从而横向移动并控制整个网络安全基础设施。
    • 可能导致敏感安全策略、VPN 配置、用户凭证等核心数据泄露,以及网络防护策略被篡改或禁用。
  • CVSS 评分:根据 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N,该漏洞的严重性评级为 高危(Critical),建议立即评估并应用官方补丁。

🔍 技术细节

字段
CVE ID CVE-2026-62144
CVSS 评分 9.1 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CWE 分类 CWE-287
发布时间 2026-07-22
最后更新 2026-07-22
状态 Awaiting Analysis
数据来源 cve@checkpoint.com

🔗 参考链接