安全 · 2026年9月21日

Check Point发布安全更新修复关键漏洞

a yellow ethernet cable on a blue background
Markus Spiske / Unsplash

Check Point软件公司发布了安全更新,以解决一个关键漏洞,该漏洞可能让攻击者在管理系统上以根权限执行代码。此漏洞被跟踪为CVE-2026-91843,源于安全管理服务器实例登录过程中的基于堆栈的缓冲区溢出弱点,这些服务器管理安全网关(防火墙)并监控网络安全事件。

该安全问题还影响公司的日志服务器,这是一台专门收集和存储Check Point防火墙生成的日志的服务器。成功利用此漏洞可让没有权限的威胁行为者在低复杂度的攻击中获得远程根代码执行,而无需用户交互。

Check Point还为无法部署最新LivePatch的客户提供了临时缓解措施,包括加强脆弱系统的攻击防御,以及通过编辑SmartConsole仪表板中的管理与设置 > 权限与管理员 > 受信任客户端下的条目,限制对受信任IP地址/子网的访问。

尽管该公司尚未将此安全漏洞标记为正在积极利用,但它表示安全团队可以通过查看审核和管理员登录日志中的“管理员登录失败:用户名过长”警报来识别CVE-2026-91843的攻击。