关注最新报道、解读和相关科技故事。
Check Point 确认,Security Gateway 中的两个漏洞正遭到积极利用,其中一个可在认证前远程执行命令,另一个自 2026 年 7 月 23 日起被作为零日漏洞利用。CISA 已将这两个漏洞列入已知遭利用漏洞目录,并要求美国联邦机构在 9 月 25 日前应用修复或缓解措施。
Check Point 发布安全更新,以修复安全管理服务器和日志服务器中的 CVE-2026-91843 漏洞。该漏洞可能允许不受信任的攻击者以 root 权限远程执行代码。截至目前,尚未发现该漏洞已被用于实际攻击,但该公司提供了临时缓解措施以及安全团队可用于搜索的指标。