网易首页 > 网易号 > 正文 申请入驻

CVSS 9.3分漏洞允许未认证攻击者接管Check Point管理服务器,PoC已公开

0
分享至

当Rapid7的安全研究人员开始剖析Check Point在7月22日紧急推送的那个补丁时,他们很快发现——这压根儿不是一个“潜在风险”,已经有人在互联网上实实在在地用它攻击真实客户了。漏洞编号CVE-2026-16232,CVSS评分9.3,属于那种“一旦利用成功,整个安全策略就归攻击者说了算”的级别。

Check Point在公告里很克制,只承认发现了“一小撮”客户遭到零日利用。但Rapid7随后公布的完整技术分析和验证性攻击脚本,把这个漏洞的利用链条彻底摊在了台面上:一个完全未经认证的远程攻击者,只要能访问管理服务器,就能冒充合法应用,拿到相当于超级管理员权限的令牌,然后通过SmartConsole登录,想改策略改策略,想动配置动配置。


整件事的核心问题出在SmartConsole的登录认证路径里,Rapid7给出的诊断词是“broken trust boundary”——信任边界破裂。通俗点说,就是服务器在验证“你到底是谁”的时候,错把攻击者自报的家门当成了真实身份,而没有严格去核对对方有没有对应的证书。这个在正常情况下本该由函数getCertificateDnName()返回的远程对等证书DN,被直接跳过了。

攻击链其实并不复杂,却异常丝滑。首先,攻击者向管理服务器发起看似无害的引导通信——这个阶段本就无需认证,服务器会老老实实回应一些基本信息,其中就包括自己的SIC(安全内部通信)DN。SIC DN可以理解成这台管理服务器在Check Point内部通信体系里的身份证编号。按设计,这个编号只应该被受信的远程应用所持有,并通过数字证书来证明“我有权用这个身份”。但现在,认证没卡住这一关。

接下来的事情就变成了一次简单的重放。攻击者把刚刚读到的服务器SIC DN原样扔回给服务器,声称“我就是那个远程应用”。服务器接过这个自报的DN,连看都不看对方的证书DN是否匹配,就直接把对方当成已认证的远程应用,下发了一个应用登录令牌。拿着这个令牌,攻击者再伪造一个SmartConsole单点登录票据,整个管理员入口就向他敞开了。

Rapid7的安全研究员Stephen Fewer在分析里特别点出了补丁的应对逻辑。修复后的服务器不再信任远程客户端随便提供的DN,而是强制绑定getCertificateDnName()返回的认证证书DN。一旦攻击者提交的DN与这个证书上的DN对不上,认证就会被直接拒绝。此外,补丁还加了一道空值检查——如果没有通过SIC认证的身份,彻底禁止远程应用登录。Fewer的结论很干脆:要想在补丁后的系统上重复这套手法,攻击者必须先拿到一张主题DN与服务器SIC DN完全匹配的合法客户端证书,而这已经从根本上切断了无认证绕过的可能。

Check Point给出的修复是这个月22号发布的Jumbo Hotfixes系列补丁。需要留意的是,不是所有暴露在互联网上的管理服务器都会被打穿,利用还有两个前提:攻击者得能通过网络连通管理服务器,而且服务器配置里没有限制Trusted Clients(受信客户端)。如果已经做了客户端白名单控制,攻击者就算拿到了SIC DN也会被拦在门外。但如果你不确定自己的配置有没有把这两扇门关好,安全团队给出的建议只有一个:尽快打补丁,别赌。

Rapid7除了写分析,还顺手丢出了一个Python写的PoC脚本。这个脚本能检测目标服务器到底是“开着大门等攻击者”还是已经吃上了补丁。这种公开验证工具对防御方来说是双刃剑——安全团队可以快速自测,但攻击者也多了一个拿来扫荡未修补目标的现成武器。同一份脚本,换个使用者,意思就完全反了过来。

从整个事件的时间线看,补丁先出,公开技术细节和PoC随后而至。这种节奏在安全圈其实很常见,也再次抛出一个老问题:当厂商已经封堵了漏洞,把完整攻击路径公布出来到底是在帮助防护,还是在给尚未更新的人挖坑。但有一点没什么好争论的——对于已经遭到零日攻击的那一小批客户来说,这个漏洞被公开分析得越透,他们越能在日志里准确识别攻击痕迹,想清楚攻击者当时到底动了什么。

Check Point还没有披露具体受影响的安全网关版本和受影响客户的更多细节,只是再次敦促所有运行Security Management Server和Multi-Domain Security Management Server的组织立即安装Jumbo Hotfixes。Rapid7那边的态度也很明确:既然漏洞已经在野被用,藏着掖着不会降低风险,清晰的检测方法和明确的加固步骤才是眼下最实用的东西。从PoC脚本发布的那一刻起,补丁就不再是可选项。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
百万设备离奇消失,民警凭一串数字,在二手平台“捞”出嫌疑人

百万设备离奇消失,民警凭一串数字,在二手平台“捞”出嫌疑人

极目新闻
2026-07-31 18:06:26
震惊!头一回见办离婚手续带孩子见证的:孩子低头静静坐那,感觉他的心要碎了

震惊!头一回见办离婚手续带孩子见证的:孩子低头静静坐那,感觉他的心要碎了

火山詩话
2026-07-31 06:31:19
桃子大量上市,提醒:二者不可同吃,夏天吃桃子,这些禁忌要牢记

桃子大量上市,提醒:二者不可同吃,夏天吃桃子,这些禁忌要牢记

小茉莉美食记
2026-07-29 12:18:58
上位就忘本,睡女高管,出轨生私生子,背刺亲家凤凰男吃相真难看

上位就忘本,睡女高管,出轨生私生子,背刺亲家凤凰男吃相真难看

透视到底
2026-07-30 11:53:43
吹牛还是事实?囧哥公开放话:“打赵心童?那太轻松了!”

吹牛还是事实?囧哥公开放话:“打赵心童?那太轻松了!”

金木原创
2026-07-31 11:45:51
都没人能打破?詹姆斯超50000分,连续8年总决赛,连续1297场上双

都没人能打破?詹姆斯超50000分,连续8年总决赛,连续1297场上双

无术不学
2026-07-31 10:10:24
对付不尊重你的人,沉默是蠢,翻脸是输,真正的绝杀:照这6条做

对付不尊重你的人,沉默是蠢,翻脸是输,真正的绝杀:照这6条做

小影的娱乐
2026-07-30 17:07:17
美媒:中国“歼-36”战斗机进入第三种构型阶段,研发推进速度前所未有

美媒:中国“歼-36”战斗机进入第三种构型阶段,研发推进速度前所未有

零度Military
2026-07-31 15:35:54
都等到7月31号,2026年养老金调整通知公布了吗?两个万万没想到

都等到7月31号,2026年养老金调整通知公布了吗?两个万万没想到

虎哥闲聊
2026-07-31 14:17:32
青年谢贤与萧芳芳的同框合影,彼时二人一起休闲游泳

青年谢贤与萧芳芳的同框合影,彼时二人一起休闲游泳

娱你同欢
2026-07-11 21:52:55
特朗普表示,“不确定”是否向乌克兰颁发生产爱国者导弹的许可证

特朗普表示,“不确定”是否向乌克兰颁发生产爱国者导弹的许可证

山河路口
2026-07-31 17:41:38
人伦大乱正在毁掉无数中国家庭:3种乱象就在日常,拖垮一家人

人伦大乱正在毁掉无数中国家庭:3种乱象就在日常,拖垮一家人

阿凯销售场
2026-07-04 15:35:28
当众咆哮“滚回中国”!这位外交部长到底在急什么?

当众咆哮“滚回中国”!这位外交部长到底在急什么?

李荣茂
2026-07-31 19:02:02
C罗晒出与儿子肌肉合照!球迷畅想父子并肩作战,41岁传奇迎来国家队角色转变

C罗晒出与儿子肌肉合照!球迷畅想父子并肩作战,41岁传奇迎来国家队角色转变

峰云峰雨
2026-07-31 09:42:45
300元跌到118元,95后股民受伤:上半年赚的利润全吐光,“近40度的高温天,我感到有点冷”

300元跌到118元,95后股民受伤:上半年赚的利润全吐光,“近40度的高温天,我感到有点冷”

新浪财经
2026-07-31 09:49:35
NBA重磅4方交易方案!哈登为争冠再次做出牺牲!

NBA重磅4方交易方案!哈登为争冠再次做出牺牲!

徐纗老表哥
2026-07-31 10:32:50
被男人玩够就扔的女人都有一个通病:不是长得不够好,不是对他不够好,而是从头到尾都没碰到男人藏最深的两处软肋

被男人玩够就扔的女人都有一个通病:不是长得不够好,不是对他不够好,而是从头到尾都没碰到男人藏最深的两处软肋

心理观察局
2026-06-07 06:37:04
或14.99万?特斯拉SUV国内现身!

或14.99万?特斯拉SUV国内现身!

米粒说车唯一呀
2026-07-29 20:46:20
伊朗发布最新战绩! 成功摧毁美军3架F-35战机

伊朗发布最新战绩! 成功摧毁美军3架F-35战机

看看新闻Knews
2026-07-30 20:58:25
微软上架月之暗面Kimi K3:2.8万亿参数模型,百万Token上下文一次吞10部小说

微软上架月之暗面Kimi K3:2.8万亿参数模型,百万Token上下文一次吞10部小说

我是一个粉刷匠2
2026-07-30 15:47:17
2026-07-31 19:35:00
薛定谔的BUG
薛定谔的BUG
有态度网友ytd
456文章数 79关注度
往期回顾 全部

科技要闻

DeepSeek-V4-Flash正式版API上线公测

头条要闻

价值200万设备离奇消失 民警凭一串数字"捞"出嫌疑人

头条要闻

价值200万设备离奇消失 民警凭一串数字"捞"出嫌疑人

体育要闻

欧足联掀桌!因凡蒂诺这次真玩大了?

娱乐要闻

百花奖影帝影后即将决出

财经要闻

打新日确认!宇树科技IPO冲刺“冰与火”

汽车要闻

中国车企站到了合资桌子的另一边

态度原创

家居
艺术
亲子
时尚
教育

家居要闻

2026建博会(广州) 公装联探展交流活动

艺术要闻

美国银行体育场翻新,75年老球场“旧壳穿新衣”!

亲子要闻

爸爸在家带娃玩手机,吃东西三不误,宝宝还没学会走路脚后跟就长茧了

是谁说想看我最近买的裙子包包手串们?一次性开箱分享!

教育要闻

蚌埠固镇学子杨宸光考入北京大学电子信息专业,高考斩获702分

无障碍浏览 进入关怀版