پرش به محتوای اصلی

هشدار SonicWall نسبت به حداکثر شدت نقص SSRF در دروازه های SMA1000

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۵, چهارشنبه، ساعت ۱۵:۰۷حدود 2 دقیقه مطالعه

SonicWall برای رفع نقص جعل درخواست سمت سرور (SSRF) با حداکثر شدت در دستگاه‌های سری SMA1000، رفع‌های فوری منتشر کرده است. [...]

SonicWall برای رفع نقص جعل درخواست سمت سرور (SSRF) با حداکثر شدت در دستگاه‌های سری SMA1000، رفع‌های فوری منتشر کرده است.

این آسیب‌پذیری که به‌عنوان CVE-2026-102255 ردیابی می‌شود، در رابط کاربری Appliance WorkPlace مدل‌های SMA1000 6210، 7210 و 8200v یافت شد، اما بر خط تولید سری SMA 100 یا SSL-VPN در حال اجرا بر روی SonicWall firewal تأثیری نمی‌گذارد.

این نقص ناشی از ضعف ناخواسته مسیر دسترسی جایگزین است که مهاجمان راه دور بدون امتیاز می توانند در حملات با پیچیدگی کم از آن سوء استفاده کنند.

SonicWall توضیح داد: «با سوء استفاده از این مسیر، یک مهاجم غیرمجاز از راه دور می‌تواند به طور بالقوه از این آسیب‌پذیری برای هدایت دستگاه برای صدور درخواست از طرف آن‌ها و رسیدن به عملکرد داخلی و انجام عملیات غیرمجاز سوء استفاده کند.

در حالی که هنوز این نقص‌ها را به‌عنوان بهره‌برداری فعال علامت‌گذاری نکرده است، این شرکت از مشتریان خواست تا رفع‌های فوری منتشر شده در روز سه‌شنبه را برای جلوگیری از حملات احتمالی که وسایل مجازی یا فیزیکی آنها را هدف قرار می‌دهند، به کار گیرند.

این شرکت افزود: «سونیک وال اکیدا به کاربران دستگاه‌های سری SMA1000 توصیه می‌کند که برای رفع این آسیب‌پذیری‌ها، به نسخه نسخه ثابت ذکر شده ارتقا دهند.» "در حال حاضر هیچ مدرکی وجود ندارد که آسیب پذیری هایی که در این نسخه به آن اشاره شده است در طبیعت مورد سوء استفاده قرار گرفته باشد."

ناظر تهدیدات امنیت اینترنت Shadowserver در حال حاضر بیش از 400 دستگاه SMA1000 را که در معرض اینترنت قرار دارند ردیابی می کند، اگرچه برخی ممکن است قبلا وصله شده باشند.

اگرچه CVE-2026-102255 در طبیعت مورد سوء استفاده قرار نمی گیرد، مهاجمان اغلب نقص های SMA1000 را هدف قرار می دهند، زیرا آنها بر دروازه های دسترسی از راه دور ایمن درجه سازمانی که توسط سازمان های دولتی، ارائه دهندگان خدمات مدیریت شده (MSSP) و بسیاری از شرکت های بزرگ برای ارائه دسترسی VPN به برنامه های داخلی و شبکه های شرکتی استفاده می شوند، تأثیر می گذارند.

از ابتدای سال، عوامل تهدید چندین آسیب‌پذیری امنیتی SMA1000 را در حملات روز صفر مورد سوء استفاده قرار داده‌اند.

در ماه جولای، دو SMA1000 zero-days (CVE-2026-15409 و CVE-2026-15410) برای هفته ها برای نصب بدافزار سفارشی Sou5، OrangeTail، و RootRun بر روی دستگاه های آسیب پذیر VPN در حملاتی که آژانس امنیت Cybersecurity و امنیت نرم افزار CyberSAran U.S. باند .

ماه گذشته، SonicWall همچنین به مشتریان هشدار داد که مهاجمان دو روز صفر جدید (CVE-2026-83548 و CVE-2026-83549) را برای اجرای کد راه دور روی دروازه‌های آسیب‌پذیر SMA1000 زنجیره‌ای می‌کنند.

CISA 19 آسیب‌پذیری SonicWall را در چهار سال گذشته به لیست نقص‌های مورد سوء استفاده فعال خود اضافه کرده است که 13 مورد از آنها نیز در حملات باج‌افزار مورد سوء استفاده قرار گرفته‌اند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

CISA: معایب SonicWall SMA1000 اکنون توسط باج افزارهای باج افزار مورد سوء استفاده قرار گرفته است

SonicWall درباره نقص‌های روز صفر SMA1000 هشدار می‌دهد

SonicWall در مورد نقص SMA1000 که در حملات روز صفر مورد سوء استفاده قرار می گیرد، هشدار می دهد، اکنون وصله کنید

Sonicwall درباره SMA1000 جدید روز صفر که در حملات مورد سوء استفاده قرار می گیرد، هشدار می دهد

CISA در مورد سوء استفاده هکرها از آسیب پذیری حیاتی MLflow هشدار می دهد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

SonicWall warns of max severity SSRF flaw in SMA1000 gateways

SonicWall has released hotfixes to address a maximum-severity server-side request forgery (SSRF) flaw in SMA1000 series appliances. [...]

همه‌ی اخبار فناوری