情報摘要
CISA 於 2026 年 7 月 22 日將 Check Point SmartConsole 的 CVE-2026-16232 與 Microsoft SharePoint 的 CVE-2026-50522 納入 KEV。收錄代表已有實際利用依據,但不代表所有部署或特定組織均已受害。
來源、日期與事件性質
官方來源:CISA KEV 公告;發布日期:2026-07-22。本文是公開漏洞或官方公告的情報整理,不是暗網爆料,也不把漏洞存在或 KEV 收錄擴寫成特定組織已遭入侵。
已確認技術資訊
- CISA 於 2026 年 7 月 22 日新增兩項 KEV,並明確表示收錄依據為 active exploitation evidence。
- CVE-2026-16232 影響 Check Point SmartConsole,可能讓未經驗證的遠端攻擊者取得應用程式登入權杖並以完整管理權限登入。
- CVE-2026-50522 影響 Microsoft SharePoint,屬不受信任資料反序列化問題,可能讓未授權攻擊者透過網路執行程式碼。
CVE:CVE-2026-16232、CVE-2026-50522;最高公開評分:未由本則 CISA 公告提供。
情報品質判定
Trust Score:98/100;Scam Probability:0/100;Risk Level:Critical。Trust 反映官方來源與可追溯性;Risk 是漏洞及部署條件的防禦優先度,不代表所有使用者都已受害。
證據限制與未知資訊
- 公告未列出受害組織、攻擊者身分、利用規模或勒索軟體活動;CISA KEV 對兩項的勒索軟體使用狀態均標示 Unknown。
- KEV 收錄不能證明所有 SmartConsole 或 SharePoint 部署均已遭利用,實際風險仍取決於版本、暴露面與修補狀態。
建議處置
- 立即盤點對外暴露的 SmartConsole 與 SharePoint 資產,核對受影響版本及原廠緩解措施。
- 依 CISA KEV 與 BOD 26-04 的風險導向原則安排優先修補,並檢查修補前是否存在可疑管理權杖或遠端程式碼執行跡象。
延伸閱讀脈絡
公開公告應與組織自己的資產、版本、暴露面與鑑識證據共同判讀。
這篇觀察對你有幫助嗎?
支持 Darknoted 持續維護隔離研究環境、資料查核與內容更新。
了解如何支持本站更新紀錄
:完成公開內容與 metadata 更新。