انتقل إلى المحتوى
ittechwire

أخبار التقنية بمصادر واضحة

  1. الرئيسية
  2. الأمن

الأمن

SonicWall تصلح ثغرة SSRF بتقييم 10.0 في بوابات الوصول عن بُعد SMA1000

أصدرت SonicWall إصلاحات عاجلة (hotfix) لأربع ثغرات في SMA1000، أبرزها ثغرة تزوير الطلبات من جانب الخادم لا تتطلب تسجيل الدخول وتمنحها الشركة تقييم 10.0. وتقول الشركة إنها لم ترصد أي استغلال لها حتى الآن.

تحرير ittechwire4 دقائق قراءةالمصادر: 2ترجمة بالذكاء الاصطناعي · اللغة الأصلية: English
شعار شركة SonicWall: كلمة SonicWall بأحرف رمادية مع خط منحنٍ برتقالي، على خلفية فاتحة سادة
SonicWall logo (trademark), public domain via Wikimedia Commons · Public domain

النقاط الرئيسية

  1. 1تمنح SonicWall الثغرة CVE-2026-102255، وهي ثغرة SSRF في بوابة WorkPlace لأجهزة SMA1000 لا تتطلب تسجيل الدخول، تقييم 10.0 على مقياس CVSS.
  2. 2تغطي الإصلاحات العاجلة أربع ثغرات في طرازات SMA1000 6210 و 7210 و 8200v؛ والإصدارات المصححة هي 12.4.3-03670 و 12.5.0-03082 أو أحدث.
  3. 3تقول SonicWall إنها لم ترصد حتى الآن أي استغلال لأي من الثغرات الأربع.
  4. 4وفقًا لـ The Hacker News، فإن الإصدارات التي حددتها SonicWall كإصلاحات في 1 سبتمبر هي من بين الإصدارات المتأثرة.
  5. 5لا تتأثر سلسلة SMA 100 ولا ميزة SSL-VPN في جدران الحماية من SonicWall.

الخبر كاملًا

أصدرت SonicWall إصلاحات عاجلة لأربع ثغرات أمنية في أجهزة سلسلة SMA1000، وهي الأجهزة التي تستخدمها الشركات لتمكين موظفيها العاملين عن بُعد من الوصول إلى الشبكات والتطبيقات الداخلية، بحسب ما أفاد به The Hacker News و BleepingComputer. وأخطرها، CVE-2026-102255، ثغرة من نوع تزوير الطلبات من جانب الخادم (SSRF) في بوابة WorkPlace يمكن الوصول إليها دون تسجيل الدخول. وتمنحها SonicWall درجة 10.0 على مقياس CVSS، وهي أعلى درجة فيه. وفي نشرتها الأمنية، التي يؤرخها The Hacker News بتاريخ 6 أكتوبر، تقول الشركة إن مهاجمًا عن بُعد غير مصادق عليه قد يستغل مسار وصول غير مقصود لجعل الجهاز يرسل طلبات نيابةً عنه، والوصول إلى وظائف داخلية، وتنفيذ عمليات غير مصرح بها. ولا تذكر النشرة الوظائف المكشوفة تحديدًا.

ووفقًا لـ SonicWall، لا توجد حتى الآن أي إشارة إلى استخدام المهاجمين لأي من الثغرات الأربع، وتنصح الشركة عملاء SMA1000 بالانتقال إلى الإصدارات المصححة. والطرازات المتأثرة هي SMA1000 6210 و 7210 و 8200v. ووفقًا لـ The Hacker News، فإن الإصدارات حتى 12.4.3-03526 في الفرع 12.4.3 معرضة للخطر، بينما يتضمن الإصدار 12.4.3-03670 أو أحدث الإصلاح؛ أما في الفرع 12.5.0، فالإصدارات حتى 12.5.0-02952 معرضة للخطر، والإصدار 12.5.0-03082 أو أحدث يتضمن الإصلاح. ولا تتأثر سلسلة SMA 100 ولا ميزة SSL-VPN في جدران الحماية من SonicWall. ويضيف The Hacker News أن الإصلاح العاجل يُوزَّع عبر بوابة MySonicWall، وأن الجهاز يُعاد تشغيله بعد تثبيته، وأنه لا يوجد حل بديل مُدرج.

أما الثغرات الثلاث الأخرى فلا يمكن استغلالها إلا بعد تسجيل الدخول. فالثغرة CVE-2026-102256 هي ثغرة حقن أوامر نظام التشغيل (OS command injection) تتطلب صلاحيات المسؤول وقد تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد؛ وتمنحها SonicWall درجة 7.8، بحسب The Hacker News. أما CVE-2026-102257، وتقييمها 7.2، فهي ثغرة من نوع Zip Slip في وحدة إدارة الجهاز (Appliance Management Console، AMC): إذ يمكن لأرشيف مُعدّ خصيصًا أن يضع ملفات خارج المجلد الذي يُفترض أن يُفك ضغطه فيه، وهو ما قد ينتهي أيضًا بتنفيذ التعليمات البرمجية عن بُعد. أما CVE-2026-102258، وتقييمها 5.5، فهي ثغرة برمجة نصية مخزنة عبر المواقع (stored cross-site scripting) في AMC تتطلب حساب مسؤول. ويفيد The Hacker News بأن SonicWall نسبت الفضل هذه المرة إلى باحثين من خارجها: إذ أبلغ Benoît Sevens من Anthropic عن CVE-2026-102255 و CVE-2026-102256، بينما اكتشف Brian Mariani من DigitalCanion SA الثغرتين المتبقيتين، وقُدّمت إحداهما عبر Zero Day Initiative التابعة لـ Trend Micro.

ويأتي هذا الإصلاح بعد سلسلة من ثغرات SMA1000 التي تعرضت للاستغلال. ووفقًا لإحصاء The Hacker News، فهذه ثالث ثغرة SSRF في WorkPlace بتقييم 10.0 يمكن استغلالها دون تسجيل الدخول تصلحها SonicWall هذا العام: إذ كان الزوجان السابقان هما CVE-2026-15409 مع CVE-2026-15410، اللتان كُشف عنهما في 14 يوليو، و CVE-2026-83548 مع CVE-2026-83549، اللتان كُشف عنهما في 1 سبتمبر، وفي الحالتين قالت SonicWall إنها حققت في هجمات استخدمتهما. ويفيد BleepingComputer بأن ثغرتي يوليو استُغلتا لأسابيع لتثبيت البرمجيات الخبيثة Sou5 و OrangeTail و RootRun، في هجمات ربطتها CISA بعصابات برامج الفدية. ويشير The Hacker News أيضًا إلى أن الإصدارات المعرضة للخطر تشمل 12.4.3-03526 و 12.5.0-02952، وهي الإصدارات التي أشارت إليها SonicWall في 1 سبتمبر على أنها تصلح الثغرتين المستغلتين، ولذلك لا تزال الأجهزة التي حُدّثت آنذاك بحاجة إلى الإصلاح العاجل الجديد. ووفقًا للموقع نفسه، لم توضح SonicWall ما إذا كان يمكن ربط ثغرة SSRF الجديدة بالثغرات الثلاث الأخرى في سلسلة واحدة، ولم تكرر نصيحتها السابقة بفحص الأجهزة بحثًا عن مؤشرات الاختراق.

لماذا يهم

تقع بوابات SMA1000 على حافة شبكات الشركات، ووفقًا لـ BleepingComputer تستخدمها الجهات الحكومية ومزودو الخدمات المُدارة والشركات الكبرى، ما يجعلها هدفًا متكررًا. ويستشهد BleepingComputer بـ Shadowserver الذي يتتبع أكثر من 400 جهاز SMA1000 يمكن الوصول إليها من الإنترنت، وربما يكون بعضها قد أُصلح بالفعل، ويفيد بأن CISA أدرجت 19 ثغرة في منتجات SonicWall على أنها مستغلة بنشاط خلال السنوات الأربع الماضية، 13 منها في هجمات برامج الفدية. ولا تبلغ SonicWall عن أي استغلال للثغرات الجديدة حتى الآن، لكن الأجهزة التي ثُبّت عليها إصلاح سبتمبر تظل معرضة للخطر إلى أن يُثبَّت الإصلاح العاجل الجديد.

التسلسل الزمني

  1. · نُشر

الموضوعات#SonicWall#SMA1000#SSRF#ثغرة أمنية#الوصول عن بُعد

المصادر

يستند هذا الخبر إلى المصادر التالية. اقرأها للاطلاع على السياق الكامل.

  1. 1The Hacker News · تقرير إخباريSonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliancesthehackernews.com
  2. 2BleepingComputer · تقرير إخباريSonicWall warns of max severity SSRF flaw in SMA1000 gatewayswww.bleepingcomputer.com