মূল বিষয়বস্তুতে যান
ittechwire

স্পষ্ট উৎসসহ প্রযুক্তির খবর

  1. প্রথম পাতা
  2. নিরাপত্তা

নিরাপত্তা

SonicWall, SMA1000 রিমোট অ্যাক্সেস গেটওয়েতে 10.0 রেটিংয়ের SSRF ত্রুটি সংশোধন করেছে

SonicWall চারটি SMA1000 ত্রুটির জন্য হটফিক্স প্রকাশ করেছে, যার শীর্ষে রয়েছে একটি সার্ভার-সাইড রিকোয়েস্ট ফোরজারি বাগ, যা কাজে লাগাতে কোনো লগইন লাগে না এবং কোম্পানিটি যাকে 10.0 স্কোর দিয়েছে। কোম্পানিটি বলছে, এখন পর্যন্ত এগুলোর কোনোটির অপব্যবহার তারা দেখেনি।

ittechwire সম্পাদকীয়4 মিনিটে পড়ুনউৎস: 2এআই অনুবাদ · মূল ভাষা: English
SonicWall কোম্পানির লোগো: ধূসর অক্ষরে লেখা SonicWall শব্দ, সঙ্গে একটি কমলা রঙের সুইশ, সাদামাটা হালকা পটভূমিতে
SonicWall logo (trademark), public domain via Wikimedia Commons · Public domain

মূল বিষয়

  1. 1SonicWall, SMA1000 WorkPlace পোর্টালের SSRF ত্রুটি CVE-2026-102255-কে, যার জন্য কোনো লগইন লাগে না, CVSS স্কেলে 10.0 রেটিং দিয়েছে।
  2. 2হটফিক্সগুলো SMA1000-এর 6210, 7210 ও 8200v মডেলের চারটি ত্রুটি কভার করে; সংশোধিত বিল্ড হলো 12.4.3-03670 ও 12.5.0-03082 বা পরবর্তী।
  3. 3SonicWall বলছে, চারটি ত্রুটির কোনোটির অপব্যবহার এখন পর্যন্ত তারা দেখেনি।
  4. 4The Hacker News-এর তথ্য অনুযায়ী, 1 সেপ্টেম্বর SonicWall যে বিল্ডগুলোকে সংশোধন হিসেবে উল্লেখ করেছিল, সেগুলোও ক্ষতিগ্রস্ত সংস্করণের মধ্যে রয়েছে।
  5. 5SMA 100 সিরিজ এবং SonicWall ফায়ারওয়ালের SSL-VPN ফিচার ক্ষতিগ্রস্ত নয়।

পুরো খবর

The Hacker News ও BleepingComputer-এর প্রতিবেদন অনুযায়ী, SonicWall তার SMA1000 সিরিজের চারটি দুর্বলতার জন্য হটফিক্স প্রকাশ করেছে; এই অ্যাপ্লায়েন্সগুলো দিয়ে প্রতিষ্ঠানগুলো দূরবর্তী কর্মীদের অভ্যন্তরীণ নেটওয়ার্ক ও অ্যাপ্লিকেশনে প্রবেশাধিকার দেয়। সবচেয়ে গুরুতর ত্রুটি CVE-2026-102255 হলো WorkPlace পোর্টালের একটি সার্ভার-সাইড রিকোয়েস্ট ফোরজারি (SSRF) ত্রুটি, যেখানে লগইন না করেই পৌঁছানো যায়। SonicWall এটিকে CVSS স্কোর 10.0 দিয়েছে, যা স্কেলের সর্বোচ্চ মান। The Hacker News যে অ্যাডভাইজরির তারিখ 6 অক্টোবর বলে উল্লেখ করেছে, তাতে কোম্পানিটি বলছে, একজন অপ্রমাণীকৃত (unauthenticated) দূরবর্তী আক্রমণকারী একটি অনিচ্ছাকৃত প্রবেশপথের অপব্যবহার করে অ্যাপ্লায়েন্সটিকে দিয়ে নিজের হয়ে অনুরোধ পাঠাতে, অভ্যন্তরীণ ফাংশনে পৌঁছাতে এবং অননুমোদিত কার্যক্রম চালাতে পারে। কোন ফাংশনগুলো উন্মুক্ত, অ্যাডভাইজরিতে তা বলা হয়নি।

SonicWall-এর মতে, চারটি ত্রুটির কোনোটি আক্রমণকারীরা ব্যবহার করছে এমন কোনো লক্ষণ এখন পর্যন্ত নেই, এবং কোম্পানিটি SMA1000 গ্রাহকদের সংশোধিত রিলিজে যাওয়ার পরামর্শ দিয়েছে। ক্ষতিগ্রস্ত মডেলগুলো হলো SMA1000 6210, 7210 ও 8200v। The Hacker News-এর তথ্য অনুযায়ী, 12.4.3 শাখায় 12.4.3-03526 পর্যন্ত বিল্ডগুলো ঝুঁকিপূর্ণ এবং 12.4.3-03670 বা পরবর্তী বিল্ডে সংশোধন রয়েছে; 12.5.0 শাখায় 12.5.0-02952 পর্যন্ত বিল্ডগুলো ঝুঁকিপূর্ণ এবং 12.5.0-03082 বা পরবর্তী বিল্ড সংশোধিত। SMA 100 সিরিজ বা SonicWall ফায়ারওয়ালের SSL-VPN ফিচার, কোনোটিই ক্ষতিগ্রস্ত নয়। The Hacker News আরও জানায়, হটফিক্সটি MySonicWall পোর্টালের মাধ্যমে বিতরণ করা হচ্ছে, ইনস্টল করার পর অ্যাপ্লায়েন্সটি রিবুট হয়, এবং কোনো বিকল্প সমাধান (workaround) তালিকাভুক্ত নেই।

বাকি তিনটি ত্রুটি কেবল লগইন করার পরেই ব্যবহার করা যায়। CVE-2026-102256 হলো একটি OS কমান্ড ইনজেকশন, যার জন্য অ্যাডমিনিস্ট্রেটর অ্যাক্সেস প্রয়োজন এবং যা রিমোট কোড এক্সিকিউশনের দিকে নিয়ে যেতে পারে; The Hacker News-এর তথ্য অনুযায়ী, SonicWall এটিকে 7.8 স্কোর দিয়েছে। 7.2 রেটিংয়ের CVE-2026-102257 হলো Appliance Management Console (AMC)-এর একটি Zip Slip ত্রুটি: বিশেষভাবে তৈরি একটি আর্কাইভ যে ফোল্ডারে আনপ্যাক হওয়ার কথা, তার বাইরে ফাইল রাখতে পারে, যা থেকেও রিমোট কোড এক্সিকিউশন ঘটতে পারে। 5.5 রেটিংয়ের CVE-2026-102258 হলো AMC-তে একটি স্টোরড ক্রস-সাইট স্ক্রিপ্টিং ত্রুটি, যার জন্য একটি অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট প্রয়োজন। The Hacker News জানায়, এবার SonicWall বাইরের গবেষকদের কৃতিত্ব দিয়েছে: CVE-2026-102255 ও CVE-2026-102256 রিপোর্ট করেছেন Anthropic-এর Benoît Sevens, আর বাকি দুটি খুঁজে পেয়েছেন DigitalCanion SA-এর Brian Mariani, যার একটি Trend Micro-র Zero Day Initiative-এর মাধ্যমে জমা দেওয়া হয়েছিল।

এই সংশোধন এসেছে SMA1000-এর একাধিক অপব্যবহৃত বাগের ধারাবাহিকতার পর। The Hacker News-এর হিসাবে, এটি তৃতীয় WorkPlace SSRF ত্রুটি যার রেটিং 10.0, যেখানে লগইন ছাড়াই পৌঁছানো যায় এবং যা SonicWall এ বছর প্যাচ করেছে: আগের জোড়াগুলো ছিল 14 জুলাই প্রকাশিত CVE-2026-15409 ও CVE-2026-15410, এবং 1 সেপ্টেম্বর প্রকাশিত CVE-2026-83548 ও CVE-2026-83549; উভয় ক্ষেত্রেই SonicWall জানিয়েছিল যে এগুলো ব্যবহার করে চালানো হামলার তদন্ত তারা করেছে। BleepingComputer জানায়, জুলাইয়ের জোড়াটি কয়েক সপ্তাহ ধরে Sou5, OrangeTail ও RootRun ম্যালওয়্যার ইনস্টল করতে অপব্যবহার করা হয়েছিল, এমন হামলায় যেগুলোকে CISA র‍্যানসমওয়্যার গোষ্ঠীগুলোর সঙ্গে যুক্ত করেছে। The Hacker News আরও উল্লেখ করেছে যে ঝুঁকিপূর্ণ বিল্ডগুলোর মধ্যে 12.4.3-03526 ও 12.5.0-02952 রয়েছে, অর্থাৎ ঠিক সেই বিল্ডগুলো, যেগুলোকে SonicWall 1 সেপ্টেম্বর অপব্যবহৃত জোড়াটির সংশোধন হিসেবে উল্লেখ করেছিল; ফলে তখন আপডেট করা অ্যাপ্লায়েন্সগুলোতেও নতুন হটফিক্স প্রয়োজন। একই সংবাদমাধ্যমের তথ্য অনুযায়ী, নতুন SSRF বাগটি অন্য তিনটির সঙ্গে চেইন করা যায় কি না, SonicWall তা জানায়নি, এবং অ্যাপ্লায়েন্সে ইন্ডিকেটরস অব কম্প্রোমাইজ (indicators of compromise) পরীক্ষা করার আগের পরামর্শটিও পুনরাবৃত্তি করেনি।

কেন গুরুত্বপূর্ণ

SMA1000 গেটওয়েগুলো কর্পোরেট নেটওয়ার্কের প্রান্তে থাকে এবং BleepingComputer-এর তথ্য অনুযায়ী, সরকারি সংস্থা, ম্যানেজড সার্ভিস প্রোভাইডার ও বড় কোম্পানিগুলো এগুলো ব্যবহার করে, যা এগুলোকে প্রায়ই হামলার লক্ষ্যবস্তুতে পরিণত করে। BleepingComputer, Shadowserver-এর বরাত দিয়ে জানায় যে ইন্টারনেট থেকে পৌঁছানো যায় এমন 400-এর বেশি SMA1000 অ্যাপ্লায়েন্স তারা পর্যবেক্ষণ করছে, যার কিছু হয়তো ইতিমধ্যে প্যাচ করা হয়েছে; BleepingComputer আরও জানায় যে CISA গত চার বছরে 19টি SonicWall ত্রুটিকে সক্রিয়ভাবে অপব্যবহৃত হিসেবে তালিকাভুক্ত করেছে, যার 13টি র‍্যানসমওয়্যার হামলায়। SonicWall নতুন ত্রুটিগুলোর কোনো অপব্যবহারের কথা এখন পর্যন্ত জানায়নি, তবে সেপ্টেম্বরের সংশোধন নেওয়া অ্যাপ্লায়েন্সগুলো নতুন হটফিক্স ইনস্টল না করা পর্যন্ত ঝুঁকিপূর্ণ থাকবে।

সময়রেখা

  1. · প্রকাশিত

বিষয়#SonicWall#SMA1000#SSRF#দুর্বলতা#রিমোট অ্যাক্সেস

উৎস

এই খবরটি নিচের সূত্রগুলোর ওপর ভিত্তি করে লেখা। পূর্ণ প্রেক্ষাপটের জন্য সেগুলো পড়ুন।

  1. 1The Hacker News · সংবাদ প্রতিবেদনSonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliancesthehackernews.com
  2. 2BleepingComputer · সংবাদ প্রতিবেদনSonicWall warns of max severity SSRF flaw in SMA1000 gatewayswww.bleepingcomputer.com