SonicWall сообщает, что злоумышленники активно используют две связанные уязвимости нулевого дня для получения контроля над устройствами серии Secure Mobile Access (SMA) 1000.
Шлюзы SMA1000, предназначенные для средних и крупных предприятий, обеспечивают безопасный удаленный доступ и VPN-соединения. Компрометация одного из них может предоставить злоумышленникам ценный маршрут проникновения в корпоративные сети.
Поэтому SonicWall призывает как можно скорее установить исправления, поскольку обходных путей не существует.
Первая уязвимость нулевого дня, CVE-2026-83548, представляет собой уязвимость типа «подделка запроса на стороне сервера» (SSRF) до аутентификации с максимальным баллом CVSS v3, равным 10,0. SonicWall связывает ее с непреднамеренным альтернативным путем доступа.
«Удаленный неаутентифицированный злоумышленник потенциально может использовать эту уязвимость для получения несанкционированного доступа к конфиденциальным функциям и выполнения несанкционированных операций», — заявили в компании.
Вторая уязвимость, CVE-2026-83549, представляет собой уязвимость внедрения команд ОС после аутентификации в консоли управления устройствами SMA1000 (AMC) с рейтингом 7,8 по CVSS v3. При определенных условиях злоумышленник, аутентифицированный как администратор, может выполнять произвольные команды на устройстве.
Уязвимости затрагивают устройства SMA 6210, 7210 и 8200v, для которых SonicWall выпустила исправления.
SonicWall рекомендовала клиентам обращаться в службу технической поддержки для выявления признаков компрометации.
В случае компрометации устройства SonicWall рекомендует переустановить образ или развернуть его заново, сменить все пароли и сбросить токены TOTP.
NHS England, опубликовавшая собственное предупреждение, сообщила о растущем риске атак на интернет-шлюзы.
«Межсетевые экраны и другие граничные устройства по своей природе ориентированы на интернет и являются крайне привлекательными целями для злоумышленников, а количество уязвимостей граничных устройств, раскрываемых каждый год, стремительно растет и быстро эксплуатируется злоумышленниками», — говорится в сообщении.
«Национальный центр кибербезопасности NHS England оценивает дальнейшую эксплуатацию этих уязвимостей как почти неизбежную».
Эти сообщения продолжают череду проблем для SonicWall и ее линейки продуктов SMA1000, начавшуюся в 2025 году.
В июле компания раскрыла пугающе похожую пару уязвимостей. Эта пара также включала уязвимость SSRF до аутентификации, на этот раз в интерфейсе SMA1000 Appliance WorkPlace, и уязвимость внедрения команд ОС после аутентификации в AMC. SSRF получила максимальный балл CVSS v3, равный 10,0, в то время как уязвимость внедрения команд была оценена в семерку.
Позднее CISA добавила CVE-2026-15409 в свой каталог известных эксплуатируемых уязвимостей и отметила, что она использовалась в кампаниях по распространению программ-вымогателей.
На протяжении 2025 года SonicWall выпускала исправления для ряда уязвимостей SMA1000, включая внедрение команд ОС и повышение привилегий, одновременно расследуя уязвимости нулевого дня, связанные с атаками программ-вымогателей. ®
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Connor Jones




