SonicWall устраняет критическую уязвимость SSRF с рейтингом CVSS 10.0 в устройствах SMA1000

Sonicwall Sma1000 уязвимости безопасность Ssrf исправления thehackernews.com

SonicWall устранила критические уязвимости в SMA1000. Обновите устройства, чтобы предотвратить несанкционированный доступ и утечку данных. Защитите свою корпоративную сеть от атак SSRF.

SonicWall выпустила исправления для четырех уязвимостей в своих устройствах SMA1000, которые предоставляют удаленным сотрудникам доступ к сети и приложениям компании. Наиболее серьезная из них может позволить злоумышленнику без аутентификации отправлять запросы через устройство и получать доступ к внутренним функциям. SonicWall оценивает ее в 10,0 по шкале CVSS и заявляет, что у нее нет доказательств использования каких-либо из четырех уязвимостей в атаках.
Самая серьезная уязвимость, отслеживаемая как CVE-2026-102255, представляет собой ошибку подделки запросов на стороне сервера (SSRF) в WorkPlace, портале, куда входят пользователи SMA1000. Она существует из-за непреднамеренного пути доступа через SonicWall и может быть достигнута до аутентификации.
Злоумышленник, использующий этот путь, может «получить доступ к внутренней функциональности и выполнять несанкционированные операции», говорится в рекомендации по безопасности SonicWall от 6 октября, без указания конкретных функций.
Все четыре уязвимости затрагивают модели SMA1000 6210, 7210 и 8200v на следующих версиях с исправлениями:
Затронутые версии включают 12.4.3-03526 и 12.5.0-02952, которые SonicWall указала 1 сентября как исправление для двух уязвимостей, о которых сообщалось как об использованных. Устройство, все еще работающее на этих версиях, нуждается в новом исправлении.
SSL-VPN на межсетевых экранах SonicWall и серии SMA 100 не затронуты.
Исправление доступно на портале MySonicWall, и устройство перезапускается после завершения установки. Обходных путей не указано.
Остальные три уязвимости могут быть использованы только после входа в систему. Две из них находятся в Appliance Management Console (AMC), где администраторы настраивают устройство.
Это третий случай в этом году, когда SonicWall исправляет уязвимость SSRF с рейтингом 10,0 в WorkPlace, не требующую входа в систему.
SonicWall раскрыла CVE-2026-15409 и CVE-2026-15410 14 июля, а CVE-2026-83548 и CVE-2026-83549 — 1 сентября. Оба раза компания заявляла, что расследовала атаки с использованием этих уязвимостей: «несколько случаев» в июле и «один случай» в сентябре. Каждая пара состояла из уязвимости SSRF, не требующей входа в систему, и второй уязвимости, которая могла позволить вошедшему в систему администратору выполнять команды на устройстве.
Сотрудники SonicWall обнаружили обе эти пары. SonicWall приписывает четыре новые уязвимости внешним исследователям: Бенуату Севенсу из Anthropic за CVE-2026-102255 и CVE-2026-102256, а Брайану Мариани из DigitalCanion SA — за две другие, одна из которых была сообщена через Zero Day Initiative от Trend Micro.
В атаках в июле CVE-2026-15409 позволила злоумышленнику без входа в систему открыть туннель к службам, которые отвечают только внутри устройства, согласно Rapid7. Затем злоумышленник мог выполнять команды и использовать CVE-2026-15410 для получения root-доступа, что означает полный контроль над устройством.
SonicWall не сообщила, можно ли комбинировать новую уязвимость SSRF с тремя другими таким же образом.
В своих рекомендациях за июль и сентябрь SonicWall рекомендовала клиентам проверять свои устройства на наличие признаков компрометации и, если таковые будут обнаружены, переустанавливать или развертывать устройство заново, изменять пароли пользователей и администраторов, а также сбрасывать TOTP-токены, используемые для одноразовых кодов входа. Для четырех новых уязвимостей таких инструкций не было предоставлено.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: