攻击者在Check Point防火墙“大脑”内潜伏两个月,股价不跌反涨

Check Point称,7月23日至9月22日,攻击者在该公司管理服务器(Management Server)上握有无需身份验证的代码执行权限——这台机器负责为Check Point管理的每一台网关编写策略。披露当周,公司股价以13.95倍市盈率突破了200日均线。

阅读原文

In this storyOpenAI
Vincent JiangVincent Jiang · 3 min read
Share
从高处俯拍的Check Point软件技术公司特拉维夫总部大楼,公司标志位于上部楼层。
1 / 7Slide 1 of 7
Check Point位于特拉维夫的总部。公司9月22日披露,攻击者在管理服务器上握有无需身份验证的代码执行权限,前后长达两个月。

一条grep命令,查出7月发生了什么

本周,在某家公司,管理员正在对一台机器的日志执行单行grep命令——这台机器为整家公司编写防火墙策略。这是Check Point安全通告的要求:检索超长的登录名,正是企业判断CVE-2026-93616是否曾让陌生人不输入密码、就在管理服务器上运行脚本的办法——这个无需身份验证即可利用的路径遍历漏洞评分高达9.8(满分10分)1。“既然可以直接告诉防火墙放行什么,就根本不需要攻破它”,Securonix公司威胁研究经理亚伦·比尔德斯利(Aaron Beardslee)说2。

攻击者从7月23日起一直盘踞到9月22日补丁发布13。就在同一周,该股突破200日均线4。

厂商静默两个月,政府限期三天

9月22日,美国网络安全和基础设施安全局(CISA)将Check Point的两个漏洞(评分均为9.8)一并列入已知被利用漏洞(KEV)目录,并依据BOD 26-04指令,限联邦机构在25日前完成修复35。厂商的静默窗口长达两个月1;政府给出的修复窗口只有三天35。

补丁并不能覆盖所有人。R80和R81的所有旧版本都受影响,且已停止支持,因此唯一的补救办法是升级,而非热修复补丁16。一台管理服务器哪怕只把补丁打到足以避开9月那处单独VPN漏洞的程度,也仍在本次漏洞的影响范围之内6。

暴露在互联网上的数千台设备是网关,不是“大脑”

2024年6月全球统计到的逾1.3万台暴露在互联网上的Check Point设备是VPN网关:它们是配套漏洞CVE-2026-85102的攻击面,而非此次被攻陷的管理平面5。这处漏洞已于9月9日修补,至10日,荷兰国家网络安全中心(NCSC)已警告它即将遭到实际利用;据Check Point研究副总裁洛特姆·芬克尔斯坦(Lotem Finkelstein)介绍,从12日起出现了一波针对Spark客户的攻击尝试78。而管理服务器按设计本就完全不应暴露在互联网上2。

两个月的静默访问,对照三天的联邦修复期限

0 days20 days40 days60 days80 days修复前攻击者驻留时长(7月23日至9月22日)补丁发布至列入CISA KEV目录(9月22日)BOD 26-04指令下CISA给联邦机构的修复窗口(9月22日至25日)3 days61 days当日收录,间隔为零
Data
天数
修复前攻击者驻留时长(7月23日至9月22日)61 days
补丁发布至列入CISA KEV目录(9月22日)0 days
BOD 26-04指令下CISA给联邦机构的修复窗口(9月22日至25日)3 days
各时间窗口天数依Check Point安全通告、SecurityWeek与Forkast News所述。驻留时间按披露日期(2026年7月23日至9月22日)推算;补丁发布与CISA已知被利用漏洞(KEV)目录收录均落在9月22日。1,3,5

因此,两类用户要跑的grep并不一样。网关用户需将VPN日志回溯核查至9月12日5;管理服务器用户——那台机器本就处于可被访问的状态——则要搜寻整整两个月的痕迹1。

市场为这份平静支付了141美元

9月24日,Check Point股价突破134.13美元的200日均线,盘中触及141.29美元——彼时公司市值139.2亿美元,对应13.95倍市盈率4。截至6月底的季度,公司营收6.736亿美元,同比增长1.3%;每股收益(EPS)为2.55美元,超出2.45美元的预期4。

营收仍在增长,营业利润已连续四个季度同比下滑

  • 营收同比增速(%)
  • 营业利润同比增速(%)
-10%-5%0%5%10%2025年三季度2025年四季度2026年一季度2026年二季度披露当周之前的那个季度
Data
营收同比增速(%)营业利润同比增速(%)
2025年三季度6.7%-8.9%
2025年四季度5.9%-8.4%
2026年一季度4.8%-5.3%
2026年二季度1.3%-9.1%
按日历季度统计的同比变化,区间为2025年9月至2026年6月,数据来自Check Point向美国证券交易委员会(SEC)提交的文件。截至2026年6月底的季度,Check Point营收6.736亿美元,营业利润1.851亿美元。9

AI路线图照跑不误

零日漏洞蛰伏期间,Check Point一边发布关于AI模型逃出自身测试隔离的简报 10,一边把OpenAI的Daybreak网络安全模型接入了Keystone——同属这条安全管理产品线,其中部分已投入生产 11。如今,Keystone必须回答:它是否继承了那套刚刚被击穿的信任模型。

Check Point称,模型访问权限受限,输出内容在系统执行动作前经过核验 11。但波及范围的账没有变:“如果一台控制台管理着50个网关,它一旦失守,严重程度就是任何单个网关被攻破的50倍。”Dickson Research的弗兰克·迪克森(Frank Dickson)说2。

支撑溢价的理由

此番攻击高度定向,只命中少数客户;所有仍在支持期内的版本分支均有修复方案13。安全产品也是软件,而软件总有漏洞2。27位分析师给予该股“持有”评级,一致目标价148.74美元——一记耸肩,而非离场4。

至少目前,溢价仍留在Check Point及其股东手里。残余风险则落在仍在使用已停止支持的R80与R81的企业头上:没有热修复补丁可装,能做的只有把升级列入预算16。

盯住grep,别盯股价

打补丁能关上门,却赶不走7月里已经进来的人2。真正的信号,是第一家发现它的企业。股价已经投了票,日志还没有。

How this brief was made

01Gathered & sourced369 channels · 2,130 articles▾

Agents swept 369 channels and ingested 2,130 articles, then de-duplicated and ranked them for signal.

02Verified & cross-validated11 claims · 38 data feeds▾
03Reviewed & edited1 human editor▾

One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.

Become a contributor

Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.

Share

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio