
重點整理
- Check Point 管理伺服器與 Spark 防火牆爆出嚴重漏洞。
- 漏洞嚴重度高達 9.8 分,駭客無需登入即可執行惡意程式。
- 中小企業若使用相關設備且未更新,公司網路將面臨被控制風險。
- 企業應盡速確認設備版本、安裝更新,並檢查系統日誌有無異常。
很多老闆以為買了防火牆、裝了資安設備,公司網路就萬無一失了。但最近國際資安大廠 Check Point 自己爆出嚴重漏洞,而且已經被駭客實際攻擊。這告訴我們一個殘酷的事實:資安設備如果沒有持續更新與監控,反而會成為駭客入侵的後門。這篇文章帶你了解這次事件的嚴重性,以及中小企業該如何自保。
Check Point 設備爆出嚴重漏洞,駭客已實際動手
Check Point 近期警告,其安全管理伺服器(用來集中控制防火牆規則的「大腦」)遭到駭客針對性攻擊。這次被利用的是一個「零日漏洞」(Zero-Day,指原廠剛發現或還沒發現,就被駭客拿去用的漏洞),編號為 CVE-2026-93616。
這個漏洞的嚴重程度評分高達 9.8 分(滿分 10 分)。駭客可以利用「路徑穿越」(系統沒管好資料夾權限的弱點)的技術,在完全不需要登入的情況下,直接上傳並執行惡意腳本。
此外,針對中小企業常用的 Spark 系列防火牆,也出現了一個 VPN 連線驗證漏洞(CVE-2026-85102)。駭客正透過匿名網路和偽造的憑證(用來驗證身份的數位憑證)嘗試潛入系統。
為什麼這跟中小企業有關?
你可能會想:「我們公司規模不大,應該沒有用到這麼高階的設備吧?」但這次事件的核心觀念是:任何連上網路的設備,只要韌體(設備內建的作業系統)有漏洞沒修,就是定時炸彈。
特別是 Spark 系列,本身就是 Check Point 針對中小企業推出的防火牆產品。如果你的公司剛好使用相關設備,且 IT 人員沒有定期檢查更新,駭客就能悄悄潛入,甚至在內部掃描端口(網路通訊的通道)尋找更多弱點,進而控制整個公司網路。
企業主現在該採取的行動
面對這類型的資安事件,老闆們可以請 IT 人員或外包廠商協助採取以下行動:
- 確認設備版本與更新:盤點公司內部的防火牆與管理伺服器版本,並盡速安裝原廠發布的修復程式。
- 檢查異常日誌:請注意,安裝更新不等於之前沒被駭過。必須回頭檢查系統日誌,確認是否有不明的憑證登入紀錄,或內部出現異常的掃描行為。
- 採取暫時替代方案:若設備暫時無法更新,可先關閉特定的 VPN 規則,並只允許特定 IP 位址連線,以縮小攻擊範圍。
崴米的建議
從顧問的角度,我們給中小企業主兩個可以馬上落地的建議:
第一,建立「設備與系統更新 SOP」。無論是公司的防火牆、網站後台還是伺服器系統,都必須有明確的更新頻率與負責人,不要等出事才補破網。
第二,讓專業團隊替你盯緊主機狀態。中小企業通常沒有專職資安人員,很難每天盯著設備日誌看。建議將網站與主機的監控交給專業團隊,確保有異常能第一時間處理。如果你需要有人幫你顧好網站與主機安全,可以了解我們的網站代管維護與主機監看服務,讓上線後的資安與穩定度有人把關。
參考來源:Check Point Warns of Management Server Zero-Day Exploited in Targeted Attacks



