漏洞概述 漏洞名称:Check Point SmartConsole Authentication Bypass Technical Analysis (CVE-2026-16232) 发布日期:2026年7月22日 最后更新日期:2026年7月28日 阅读时间:11分钟 影响范围 受影响产品:Check Point Security Management Server (MDS) 和 Multi-Domain Security Management Server 漏洞类型:认证绕过 利用方式:通过利用CVE-2026-16232,未授权的攻击者可以获得应用登录令牌,使用该令牌登录SmartConsole,拥有完全管理员权限,并修改安全策略或安全配置。 利用条件:需要网络访问管理服务器,并且对于不限制GUI客户端的Trusted Clients配置,在测试中是默认设置。 修复方案 补丁版本:R81.20 Jumbo Hotfix Take 158 补丁内容: - 补丁后的代码增加了额外的检查,确保远程客户端提供的SIC DN与认证对等体的证书DN匹配。 - 如果客户端提供的证书为空,则拒绝登录。 - 如果客户端提供的证书与其他DN匹配,则拒绝伪造的DN。 - 为了使提供的服务器DN通过补丁检查,攻击者需要提供一个认证客户端证书,其主题DN已经与服务器DN匹配,从而移除未授权的绕过。 分析 漏洞根因:应用程序认证路径中的信任边界被破坏。 漏洞细节: - 漏洞服务器接受攻击者提供的SIC DN作为远程对等体的身份,而不是绑定到认证远程对等体证书DN返回的 。 - 攻击者可以读取管理服务器自己的SIC DN,在未经认证的引导通信期间,重放DN在伪造的应用程序证书绑定中,获取应用程序令牌,然后请求旧的管理服务以生成新的SmartConsole单点登录(SSO)票证。 PoC脚本:Rapid7 Labs已针对受影响的R81.20和R82.10版本复制了CVE-2026-16232。提供的PoC脚本可用于成功验证目标是否易受攻击或已修补。 协议流程到SmartConsole会话 SIC引导:PoC发送一个证书绑定请求,提供管理服务器的SIC DN。 open-database请求:PoC发送一个 请求,获取应用程序登录令牌。 gen-sso-token请求:PoC使用获取的令牌执行 请求,创建SmartConsole票证,原始客户端声明为 ,本地SOAP绑定,权限位图表示完全权限。 代码块 漏洞代码 补丁代码 补丁后代码 结论 漏洞严重性:高 修复建议:立即升级到R81.20 Jumbo Hotfix Take 158或更高版本,以修复CVE-2026-16232漏洞。