Устройства SonicWall SMA1000 снова под прицелом хакеров

Sonicwall уязвимости кибербезопасность Sma1000 Ssrf внедрение команд theregister.com

Установите исправления для SMA1000! Злоумышленники используют две уязвимости нулевого дня для захвата контроля над устройствами. Эксперты считают дальнейшие атаки почти неизбежными.

SonicWall сообщает, что злоумышленники активно используют две связанные уязвимости нулевого дня для получения контроля над устройствами серии Secure Mobile Access (SMA) 1000.
Шлюзы SMA1000, предназначенные для средних и крупных предприятий, обеспечивают безопасный удаленный доступ и VPN-соединения. Компрометация одного из них может предоставить злоумышленникам ценный маршрут проникновения в корпоративные сети.
Поэтому SonicWall призывает как можно скорее установить исправления, поскольку обходных путей не существует.
Первая уязвимость нулевого дня, CVE-2026-83548, представляет собой уязвимость типа «подделка запроса на стороне сервера» (SSRF) до аутентификации с максимальным баллом CVSS v3, равным 10,0. SonicWall связывает ее с непреднамеренным альтернативным путем доступа.
«Удаленный неаутентифицированный злоумышленник потенциально может использовать эту уязвимость для получения несанкционированного доступа к конфиденциальным функциям и выполнения несанкционированных операций», — заявили в компании.
Вторая уязвимость, CVE-2026-83549, представляет собой уязвимость внедрения команд ОС после аутентификации в консоли управления устройствами SMA1000 (AMC) с рейтингом 7,8 по CVSS v3. При определенных условиях злоумышленник, аутентифицированный как администратор, может выполнять произвольные команды на устройстве.
Уязвимости затрагивают устройства SMA 6210, 7210 и 8200v, для которых SonicWall выпустила исправления.
SonicWall рекомендовала клиентам обращаться в службу технической поддержки для выявления признаков компрометации.
В случае компрометации устройства SonicWall рекомендует переустановить образ или развернуть его заново, сменить все пароли и сбросить токены TOTP.
NHS England, опубликовавшая собственное предупреждение, сообщила о растущем риске атак на интернет-шлюзы.
«Межсетевые экраны и другие граничные устройства по своей природе ориентированы на интернет и являются крайне привлекательными целями для злоумышленников, а количество уязвимостей граничных устройств, раскрываемых каждый год, стремительно растет и быстро эксплуатируется злоумышленниками», — говорится в сообщении.
«Национальный центр кибербезопасности NHS England оценивает дальнейшую эксплуатацию этих уязвимостей как почти неизбежную».
Эти сообщения продолжают череду проблем для SonicWall и ее линейки продуктов SMA1000, начавшуюся в 2025 году.
В июле компания раскрыла пугающе похожую пару уязвимостей. Эта пара также включала уязвимость SSRF до аутентификации, на этот раз в интерфейсе SMA1000 Appliance WorkPlace, и уязвимость внедрения команд ОС после аутентификации в AMC. SSRF получила максимальный балл CVSS v3, равный 10,0, в то время как уязвимость внедрения команд была оценена в семерку.
Позднее CISA добавила CVE-2026-15409 в свой каталог известных эксплуатируемых уязвимостей и отметила, что она использовалась в кампаниях по распространению программ-вымогателей.
На протяжении 2025 года SonicWall выпускала исправления для ряда уязвимостей SMA1000, включая внедрение команд ОС и повышение привилегий, одновременно расследуя уязвимости нулевого дня, связанные с атаками программ-вымогателей. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:

Похожие новости: