هشدار SonicWall نسبت به حداکثر شدت نقص SSRF در دروازه های SMA1000
SonicWall برای رفع نقص جعل درخواست سمت سرور (SSRF) با حداکثر شدت در دستگاههای سری SMA1000، رفعهای فوری منتشر کرده است. [...]
SonicWall برای رفع نقص جعل درخواست سمت سرور (SSRF) با حداکثر شدت در دستگاههای سری SMA1000، رفعهای فوری منتشر کرده است.
این آسیبپذیری که بهعنوان CVE-2026-102255 ردیابی میشود، در رابط کاربری Appliance WorkPlace مدلهای SMA1000 6210، 7210 و 8200v یافت شد، اما بر خط تولید سری SMA 100 یا SSL-VPN در حال اجرا بر روی SonicWall firewal تأثیری نمیگذارد.
این نقص ناشی از ضعف ناخواسته مسیر دسترسی جایگزین است که مهاجمان راه دور بدون امتیاز می توانند در حملات با پیچیدگی کم از آن سوء استفاده کنند.
SonicWall توضیح داد: «با سوء استفاده از این مسیر، یک مهاجم غیرمجاز از راه دور میتواند به طور بالقوه از این آسیبپذیری برای هدایت دستگاه برای صدور درخواست از طرف آنها و رسیدن به عملکرد داخلی و انجام عملیات غیرمجاز سوء استفاده کند.
در حالی که هنوز این نقصها را بهعنوان بهرهبرداری فعال علامتگذاری نکرده است، این شرکت از مشتریان خواست تا رفعهای فوری منتشر شده در روز سهشنبه را برای جلوگیری از حملات احتمالی که وسایل مجازی یا فیزیکی آنها را هدف قرار میدهند، به کار گیرند.
این شرکت افزود: «سونیک وال اکیدا به کاربران دستگاههای سری SMA1000 توصیه میکند که برای رفع این آسیبپذیریها، به نسخه نسخه ثابت ذکر شده ارتقا دهند.» "در حال حاضر هیچ مدرکی وجود ندارد که آسیب پذیری هایی که در این نسخه به آن اشاره شده است در طبیعت مورد سوء استفاده قرار گرفته باشد."
ناظر تهدیدات امنیت اینترنت Shadowserver در حال حاضر بیش از 400 دستگاه SMA1000 را که در معرض اینترنت قرار دارند ردیابی می کند، اگرچه برخی ممکن است قبلا وصله شده باشند.
اگرچه CVE-2026-102255 در طبیعت مورد سوء استفاده قرار نمی گیرد، مهاجمان اغلب نقص های SMA1000 را هدف قرار می دهند، زیرا آنها بر دروازه های دسترسی از راه دور ایمن درجه سازمانی که توسط سازمان های دولتی، ارائه دهندگان خدمات مدیریت شده (MSSP) و بسیاری از شرکت های بزرگ برای ارائه دسترسی VPN به برنامه های داخلی و شبکه های شرکتی استفاده می شوند، تأثیر می گذارند.
از ابتدای سال، عوامل تهدید چندین آسیبپذیری امنیتی SMA1000 را در حملات روز صفر مورد سوء استفاده قرار دادهاند.
در ماه جولای، دو SMA1000 zero-days (CVE-2026-15409 و CVE-2026-15410) برای هفته ها برای نصب بدافزار سفارشی Sou5، OrangeTail، و RootRun بر روی دستگاه های آسیب پذیر VPN در حملاتی که آژانس امنیت Cybersecurity و امنیت نرم افزار CyberSAran U.S. باند .
ماه گذشته، SonicWall همچنین به مشتریان هشدار داد که مهاجمان دو روز صفر جدید (CVE-2026-83548 و CVE-2026-83549) را برای اجرای کد راه دور روی دروازههای آسیبپذیر SMA1000 زنجیرهای میکنند.
CISA 19 آسیبپذیری SonicWall را در چهار سال گذشته به لیست نقصهای مورد سوء استفاده فعال خود اضافه کرده است که 13 مورد از آنها نیز در حملات باجافزار مورد سوء استفاده قرار گرفتهاند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
CISA: معایب SonicWall SMA1000 اکنون توسط باج افزارهای باج افزار مورد سوء استفاده قرار گرفته است
SonicWall درباره نقصهای روز صفر SMA1000 هشدار میدهد
SonicWall در مورد نقص SMA1000 که در حملات روز صفر مورد سوء استفاده قرار می گیرد، هشدار می دهد، اکنون وصله کنید
Sonicwall درباره SMA1000 جدید روز صفر که در حملات مورد سوء استفاده قرار می گیرد، هشدار می دهد
CISA در مورد سوء استفاده هکرها از آسیب پذیری حیاتی MLflow هشدار می دهد
متن اصلی (انگلیسی)
SonicWall warns of max severity SSRF flaw in SMA1000 gateways
SonicWall has released hotfixes to address a maximum-severity server-side request forgery (SSRF) flaw in SMA1000 series appliances. [...]