CISA Known Exploited Vulnerabilities
CVE-2026-16232:Check Point SmartConsole 身份验证不当漏洞
Check Point SmartConsole 存在身份验证不当漏洞,未经身份验证的远程攻击者可获取应用登录令牌,并利用该令牌以完全管理权限进行身份验证。;必要操作:按照厂商说明应用缓解措施,确保符合 CISA《BOD 26-04:基于风险优先处理安全更新》(详见备注中的链接)指引以及 CISA 的“取证排查要求”(详见备注中的链接)。针对云服务遵循适用的 BOD 26-04 指引;若无可用缓解措施,则停用该产品。相关方负责评估各资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁应用准则。;截止日期:2026-07-25