Přejít na obsah
ittechwire

Technologické zprávy s jasnými zdroji

  1. Domů
  2. Bezpečnost

Bezpečnost

SonicWall opravuje chybu SSRF s hodnocením 10.0 v branách pro vzdálený přístup SMA1000

SonicWall vydal hotfixy pro čtyři chyby v SMA1000, v čele s chybou typu server-side request forgery, která nevyžaduje přihlášení a kterou firma hodnotí na 10.0. Společnost uvádí, že zatím nezaznamenala žádné zneužití.

Redakce ittechwire4 min čteníZdroje: 2Překlad pomocí AI · originál: English
Firemní logo SonicWall: slovo SonicWall šedými písmeny s oranžovým obloukem, na jednobarevném světlém pozadí
SonicWall logo (trademark), public domain via Wikimedia Commons · Public domain

Klíčové body

  1. 1SonicWall hodnotí CVE-2026-102255, chybu SSRF v portálu WorkPlace zařízení SMA1000, která nevyžaduje přihlášení, na 10.0 ve stupnici CVSS.
  2. 2Hotfixy řeší čtyři chyby v modelech SMA1000 6210, 7210 a 8200v; opravená sestavení jsou 12.4.3-03670 a 12.5.0-03082 nebo novější.
  3. 3SonicWall uvádí, že zatím nezaznamenal zneužití žádné ze čtyř chyb.
  4. 4Podle The Hacker News patří sestavení, která SonicWall 1. září označil za opravy, mezi dotčené verze.
  5. 5Řada SMA 100 a funkce SSL-VPN na firewallech SonicWall nejsou dotčeny.

Celá zpráva

SonicWall vydal hotfixy pro čtyři zranitelnosti ve své řadě SMA1000, tedy v zařízeních, jejichž prostřednictvím firmy poskytují vzdáleným zaměstnancům přístup k interním sítím a aplikacím, informují The Hacker News a BleepingComputer. Nejzávažnější z nich, CVE-2026-102255, je chyba typu server-side request forgery (SSRF) v portálu WorkPlace, která je dosažitelná bez přihlášení. SonicWall jí přiděluje skóre CVSS 10.0, tedy maximum stupnice. Ve svém bezpečnostním upozornění, které The Hacker News datuje k 6. říjnu, společnost uvádí, že neautentizovaný vzdálený útočník by mohl zneužít nezamýšlenou přístupovou cestu k tomu, aby zařízení odesílalo požadavky jeho jménem, dostat se k interním funkcím a provádět neoprávněné operace. Upozornění neuvádí, které funkce jsou vystaveny.

Podle SonicWall zatím nejsou žádné známky toho, že by útočníci kteroukoli ze čtyř chyb využívali, a společnost zákazníkům SMA1000 doporučuje přejít na opravená vydání. Dotčenými modely jsou SMA1000 6210, 7210 a 8200v. Podle The Hacker News jsou ve větvi 12.4.3 zranitelná sestavení až po 12.4.3-03526 a opravu obsahuje 12.4.3-03670 nebo novější; ve větvi 12.5.0 jsou zranitelná sestavení až po 12.5.0-02952 a opravené je 12.5.0-03082 nebo novější. Řada SMA 100 ani funkce SSL-VPN na firewallech SonicWall dotčeny nejsou. The Hacker News dodává, že hotfix je distribuován prostřednictvím portálu MySonicWall, že se zařízení po instalaci restartuje a že není uvedeno žádné náhradní řešení.

Zbývající tři chyby lze využít pouze po přihlášení. CVE-2026-102256 je injektáž příkazů operačního systému (OS command injection), která vyžaduje administrátorský přístup a mohla by vést ke vzdálenému spuštění kódu; SonicWall ji podle The Hacker News hodnotí na 7.8. CVE-2026-102257 s hodnocením 7.2 je chyba typu Zip Slip v Appliance Management Console (AMC): upravený archiv může umístit soubory mimo složku, do které se má rozbalit, což by rovněž mohlo skončit vzdáleným spuštěním kódu. CVE-2026-102258 s hodnocením 5.5 je chyba typu stored cross-site scripting v AMC, která vyžaduje administrátorský účet. The Hacker News uvádí, že SonicWall tentokrát uvedl externí výzkumníky: CVE-2026-102255 a CVE-2026-102256 nahlásil Benoît Sevens z Anthropic, zatímco Brian Mariani z DigitalCanion SA objevil zbývající dvě, z nichž jedna byla nahlášena prostřednictvím Zero Day Initiative společnosti Trend Micro.

Oprava přichází po sérii zneužitých chyb v SMA1000. Podle počtů The Hacker News jde o třetí chybu SSRF v portálu WorkPlace s hodnocením 10.0 a dosažitelnou bez přihlášení, kterou SonicWall letos opravil: předchozími dvojicemi byly CVE-2026-15409 s CVE-2026-15410, zveřejněné 14. července, a CVE-2026-83548 s CVE-2026-83549, zveřejněné 1. září, a v obou případech SonicWall uvedl, že vyšetřoval útoky, které je využívaly. BleepingComputer uvádí, že červencová dvojice byla týdny zneužívána k instalaci malwaru Sou5, OrangeTail a RootRun při útocích, které CISA spojila s ransomwarovými gangy. The Hacker News rovněž upozorňuje, že mezi zranitelná sestavení patří 12.4.3-03526 a 12.5.0-02952, tedy sestavení, která SonicWall 1. září označil za opravu zneužité dvojice, takže zařízení aktualizovaná v té době stále potřebují nový hotfix. Podle téhož média SonicWall neuvedl, zda lze novou chybu SSRF zřetězit s ostatními třemi, a nezopakoval své dřívější doporučení zkontrolovat zařízení na indikátory kompromitace.

Proč na tom záleží

Brány SMA1000 stojí na okraji firemních sítí a podle BleepingComputer je používají vládní instituce, poskytovatelé spravovaných služeb a velké firmy, což z nich dělá častý cíl. BleepingComputer cituje Shadowserver, který sleduje více než 400 zařízení SMA1000 dostupných z internetu, z nichž některá už mohou být opravena, a uvádí, že CISA za poslední čtyři roky zařadila 19 chyb SonicWall mezi aktivně zneužívané, 13 z nich při ransomwarových útocích. SonicWall zatím žádné zneužití nových chyb nehlásí, ale zařízení, která dostala zářijovou opravu, zůstávají zranitelná, dokud nebude nainstalován nový hotfix.

Časová osa

  1. · Publikováno

Témata#SonicWall#SMA1000#SSRF#zranitelnost#vzdálený přístup

Zdroje

Tato zpráva vychází z následujících zdrojů. Přečtěte si je pro úplný kontext.

  1. 1The Hacker News · ZpravodajstvíSonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliancesthehackernews.com
  2. 2BleepingComputer · ZpravodajstvíSonicWall warns of max severity SSRF flaw in SMA1000 gatewayswww.bleepingcomputer.com