1. 首頁
  2. 知識專欄
  3. 資安防護
  4. Check Point 管理伺服器爆嚴重漏洞!中小企業必看的資安防護指南
資安防護AI 整理

Check Point 管理伺服器爆嚴重漏洞!中小企業必看的資安防護指南

Check Point 管理伺服器爆出 CVSS 9.8 分的嚴重漏洞,駭客免密碼即可取得最高權限。本文解析漏洞影響範圍、受災版本,並提供中小企業主與 IT 人員必看的 3 大防護行動與主機維運建議。

2026.09.30閱讀約 4 分鐘2
Check Point 管理伺服器爆嚴重漏洞!中小企業必看的資安防護指南

重點整理

  • Check Point 管理伺服器爆出嚴重漏洞,駭客免密碼即可取得最高權限。
  • 漏洞源於登入過程的堆疊溢位,目前官方表示尚未發現遭惡意利用。
  • 企業應立即套用 LivePatch 更新,並限制受信任用戶端的存取 IP。
  • 管理介面切勿直接暴露在公開網路,應透過 VPN 等加密通道進行存取。

很多中小企業主以為買了防火牆就萬事大吉,但你知道嗎?連管理防火牆的「大腦」都可能出現致命漏洞。近期資安界爆出知名大廠 Check Point 的管理伺服器出現嚴重漏洞,駭客甚至不需要密碼就能取得系統最高控制權。這篇文章帶你了解這個漏洞的影響,以及企業主該如何確保自家的網路設備與伺服器安全。

Check Point 管理伺服器的嚴重漏洞是什麼?

Check Point 的 Security Management Server(安全管理伺服器)是用來控制防火牆政策與管理員權限的核心系統。近期該系統被發現一個編號為 CVE-2026-91843 的嚴重漏洞,在滿分 10 分的 CVSS 評分中高達 9.8 分。

這個漏洞存在於系統的登入過程,屬於「堆疊溢位」(Stack overflow,當程式接收到超長的使用者名稱時,記憶體處理不過來而崩潰,駭客藉此塞入惡意指令)。最可怕的是,攻擊者不需要任何登入憑證,就能在網路上直接以 root(系統最高管理員)權限執行程式碼,等於直接接管了整台伺服器。

受影響的版本與目前風險評估

根據官方紀錄,受影響的版本包含 R82.20、R82.10、R82、R81.20、R81.10 以及更舊的 R80 系列。

好消息是,Check Point 與美國網路安全基礎設施安全局(CISA)目前都表示,尚未發現這個漏洞在現實中被惡意利用,也沒有公開的攻擊工具。但這已經是自今年 7 月以來,第五個可讓駭客未經登入就攻擊管理伺服器的嚴重漏洞,企業絕對不能因為「目前還沒被攻擊」就掉以輕心。

企業 IT 人員必須採取的 3 個防護行動

雖然這個漏洞很嚴重,但只要做好以下 3 件事就能有效防範:

  • 立即套用緊急修復:Check Point 已發布 LivePatch 緊急修復程式。有開啟自動更新的系統可能已受保護,但 IT 人員仍須手動確認修復是否確實安裝到位。
  • 限制受信任用戶端(Trusted Clients):這個漏洞只能透過受信任用戶端的設定路徑觸發。請務必確認這個設定只允許已知的內部 IP 連線,千萬不要設定為允許所有 IP 位址。
  • 避免將管理介面暴露在網路上:管理伺服器的存取應該透過 VPN(虛擬私人網路,一種能在公共網路上建立加密安全通道的技術)進行,不該直接連上公開的網際網路。

崴米的建議

從中小企業主的角度來看,資安不只是買設備,更是日常的維運管理。我們給您兩個具體建議:

第一,專業的事交給專業。中小企業通常沒有專職的資安團隊,伺服器與網站的系統更新往往容易遺漏。建議將主機維運外包,確保第一時間收到並套用安全更新。如果您希望上線後有專業團隊幫忙顧主機、自動處理系統更新與安全監控,可以了解一下我們的網站代管維護與主機監看服務,讓資安防護不漏接。

第二,後台與管理介面必須隱藏。無論是網站後台、資料庫還是網路設備的管理介面,都不要直接暴露在公開網路上,並設定嚴格的 IP 白名單,從源頭降低被掃描與攻擊的風險。

參考來源:Critical Check Point Management Flaw Lets Unauthenticated Attackers Run Code as Root

#資安防護#Check Point#伺服器漏洞#企業資安

準備好讓你的網站為你帶來更多客戶了嗎?

免費諮詢,專人與您討論需求與建議方案!