🔴 严重 | CVE-2026-62144 — An authentication bypass vulnerability in Check Po...
🔴 《严重安全漏洞:CVE-2026-62144》
CVSS 评分: 严重(9.1) 状态: Awaiting Analysis 发布时间: 2026-07-22
漏洞简介
CVE-2026-62144 是一个存在于 Check Point 安全管理系统(Security Management)和多域安全管理(Multi-Domain Security Management)中的认证绕过(Authentication Bypass)漏洞,对应 CWE-287 分类(认证机制不当)。该漏洞允许未经身份验证的远程攻击者绕过正常的认证流程,直接在管理服务器(Management Server)上执行管理命令。在成功利用该漏洞后,攻击者还可能进一步在受管理的安全网关(Security Gateways)上执行命令。
该漏洞的触发条件包括:攻击者能够通过网络访问管理服务器,且该服务器未受防火墙保护,或者其配置未对受信任客户端(Trusted Clients)进行限制。
影响范围
- 受影响产品:Check Point Security Management 及 Multi-Domain Security Management
- 具体版本信息:请参考官方安全公告(链接:https://support.checkpoint.com/results/sk/sk185152)获取受影响的具体版本列表及修复版本。
- 利用条件:攻击者需要具备对管理服务器的网络访问能力,且服务器未部署防火墙保护,或未正确配置受信任客户端(Trusted Clients)访问控制列表。
风险分析
- 攻击向量:远程网络攻击(AV:N),攻击复杂度低(AC:L),无需任何权限(PR:N),无需用户交互(UI:N)。
- 影响范围:机密性(Confidentiality)和完整性(Integrity)均受到高(High) 级别影响,可用性(Availability)不受直接影响。
- 潜在后果:
- 攻击者可绕过认证,以管理员身份执行任意管理命令,完全控制管理服务器。
- 由于管理服务器通常负责管理下游的安全网关,攻击者可能进一步利用该权限在受管理的安全网关上执行命令,从而横向移动并控制整个网络安全基础设施。
- 可能导致敏感安全策略、VPN 配置、用户凭证等核心数据泄露,以及网络防护策略被篡改或禁用。
- CVSS 评分:根据 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N,该漏洞的严重性评级为 高危(Critical),建议立即评估并应用官方补丁。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-62144 |
| CVSS 评分 | 9.1 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
| CWE 分类 | CWE-287 |
| 发布时间 | 2026-07-22 |
| 最后更新 | 2026-07-22 |
| 状态 | Awaiting Analysis |
| 数据来源 | cve@checkpoint.com |
🔗 参考链接
💬 评论