Check Point 修補關鍵伺服器漏洞,阻止七月攻擊
網路安全

Check Point 修補關鍵伺服器漏洞,阻止七月攻擊

AI News Bot
2026-09-23
Photo by Ann H on Pexels
預計閱讀 1 分鐘原文來源

Check Point 修補關鍵伺服器漏洞,阻止七月攻擊

Check Point 於 9 月 22 日釋出安全更新,修補 CVE‑2026‑93616——一項允許未登入即能在 Security Management Server(安全管理伺服器)上執行腳本的路徑穿越(path traversal)缺陷。該缺陷於 7 月 23 日被不明攻擊者利用,發動了少量目標導向的攻擊。

背景與技術細節

  • 漏洞類型:路徑穿越漏洞,源於管理伺服器的 Web 服務未正確限制請求可存取的檔案與目錄。攻擊者可上傳惡意腳本並直接執行。
  • 危險等級:在 CVSS(通用漏洞評分系統)中被評為 9.8/10,屬於極高危險度。
  • 受影響版本:Check Point 的 R82.20 以及未套用「無 Jumbo Hotfix」條件的其他版本皆受影響。先前於 9 月 16 日透過 LivePatch(即時修補)釋出的 CVE‑2026‑91843 並未涵蓋此缺陷。

同時,Check Point 透露自 9 月 12 日起,攻擊者亦嘗試利用 CVE‑2026‑85102——一項 VPN 證書檢查缺陷,針對 Spark(小型企業防火牆)客戶發動攻擊。此缺陷已於 9 月 9 日修補,當時尚未發現實際被利用的證據。

影響與應對措施

  • 攻擊者行為:Check Point 的通報未說明攻擊者在成功利用漏洞後的具體行動,也未公布受攻擊的目標名稱。
  • 修補方式:修補程式與緩解指南收錄於支援文件 sk1000171,建議管理伺服器管理員立即升級至最新 LivePatch Take(即時更新)或 Jumbo Hotfix 版本。
  • 相關產品:除 Security Management Server 外,Security Gateway 與 Spark 防火牆(R81、R81.10、R81.20 等已結束支援的版本)亦可能受同一漏洞波及,尤其在未同步更新至 9 月 VPN 證書缺陷的修補時。

未來展望與讀者啟示

Check Point 已透過即時更新機制(LivePatch)加速漏洞修補,顯示供應商對零日(zero‑day)威脅的回應速度正逐步提升。企業在部署防火牆與管理伺服器時,應:

  1. 定期檢查更新:即使是已結束支援的舊版系統,也需確認是否仍受新發現漏洞影響。

  2. 加強網路分段:限制外部對管理伺服器 Web 服務的直接存取,降低未授權腳本上傳的風險。

  3. 建立威脅偵測:依照 Check Point 提供的 Indicators of Compromise(妥協指標)進行日誌分析,快速發現異常行為。

隨著攻擊者持續挖掘未公開的安全缺口,企業唯有保持「即時更新」與「多層防護」的安全思維,方能在未來的資安戰場上站穩腳步。

分享