文章总结: CheckPoint管理服务器存在CVE-2026-93616漏洞,正被在野利用,攻击者可通过目录遍历与文件上传组合手法在TCP19009端口执行任意脚本。影响R82.20至R81.10等多版本,官方尚未发布最终补丁。建议管理员立即限制管理服务器网络访问,仅允许受信任IP连接,并关注官方公告获取缓解配置。
综合评分: 75
文章分类: 漏洞预警,应急响应,漏洞分析
CVE-2026-93616 Check Point 管理服务器漏洞遭在野利用,攻击者可执行任意脚本
sec随谈
sec随谈
sec随谈
2026年9月23日 09:09
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
Check Point 就一个正被积极利用的 Check Point 管理漏洞发出警告。攻击者利用 CVE-2026-93616 在受影响的服务器上运行未经授权的代码。各组织必须立即限制网络访问以防止系统遭到入侵。
为何重要
企业网络依赖管理服务器来协调安全策略,一旦此处遭到入侵,攻击者将获得对整个网络的广泛控制权。安全分析人员确认该漏洞正在被在野利用,Check Point 表示:”Check Point 已知晓少数客户遭受了攻击。”漏洞详情已公开披露,但研究人员尚未确认有公开的概念验证代码。虽然安装数量数据不详,但这些产品在全球保护着数千个企业网络。
攻击方式
该漏洞结合了目录遍历和不受限制的文件上传两种攻击手法。未经身份验证的攻击者通过 TCP 19009 端口连接至暴露的服务器,随后上传恶意载荷,目录遍历漏洞帮助绕过受限的上传目录限制,整个攻击序列使攻击者得以通过此 Check Point 管理漏洞直接执行任意脚本。
受影响版本
该漏洞影响安全管理服务器和多域安全管理服务器,同时也影响日志服务器、多域日志服务器和 SmartEvent。受影响的软件版本包括 R82.20、R82.10、R82、R81.20 和 R81.10,R80 至 R81 的旧版停止支持版本同样存在漏洞。Smart-1 Cloud 和 Check Point 防火墙设备不受影响。
补丁与缓解措施
Check Point 尚未针对所有版本发布最终补丁,LivePatch Take 28 和 29 均未修复此问题。管理员必须将管理服务器限制在安全网关之后,确保对 TCP 19009 端口的访问仅限于受信任的 IP 地址,并查阅 Check Point 官方公告获取详细配置说明。
参考链接:
https://support.checkpoint.com/results/sk/sk1000171/
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:sec随谈 sec随谈
sec随谈《CVE-2026-93616 Check Point 管理服务器漏洞遭在野利用,攻击者可执行任意脚本》