Η SonicWall διορθώνει ευπάθεια SSRF βαθμολογίας 10.0 στις πύλες απομακρυσμένης πρόσβασης SMA1000
Η SonicWall κυκλοφόρησε hotfix για τέσσερις ευπάθειες του SMA1000, με κυριότερη ένα σφάλμα server-side request forgery που δεν απαιτεί σύνδεση και το οποίο η εταιρεία βαθμολογεί με 10.0. Η εταιρεία αναφέρει ότι μέχρι στιγμής δεν έχει παρατηρήσει εκμετάλλευση.

Βασικά σημεία
- 1Η SonicWall βαθμολογεί με 10.0 στην κλίμακα CVSS την CVE-2026-102255, μια ευπάθεια SSRF στην πύλη WorkPlace του SMA1000 που δεν απαιτεί σύνδεση.
- 2Τα hotfix καλύπτουν τέσσερις ευπάθειες στα μοντέλα SMA1000 6210, 7210 και 8200v· τα διορθωμένα builds είναι τα 12.4.3-03670 και 12.5.0-03082 ή νεότερα.
- 3Η SonicWall αναφέρει ότι μέχρι στιγμής δεν έχει παρατηρήσει εκμετάλλευση καμίας από τις τέσσερις ευπάθειες.
- 4Σύμφωνα με το The Hacker News, τα builds που η SonicWall είχε ορίσει ως διορθώσεις την 1η Σεπτεμβρίου συγκαταλέγονται στις επηρεαζόμενες εκδόσεις.
- 5Η σειρά SMA 100 και η λειτουργία SSL-VPN στα τείχη προστασίας της SonicWall δεν επηρεάζονται.
Ολόκληρη η είδηση
Η SonicWall κυκλοφόρησε επείγουσες διορθώσεις (hotfix) για τέσσερις ευπάθειες στη σειρά SMA1000, τις συσκευές που χρησιμοποιούν οι εταιρείες για να παρέχουν στο απομακρυσμένο προσωπικό πρόσβαση σε εσωτερικά δίκτυα και εφαρμογές, όπως αναφέρουν τα The Hacker News και BleepingComputer. Η σοβαρότερη, η CVE-2026-102255, είναι ευπάθεια πλαστογράφησης αιτημάτων από την πλευρά του διακομιστή (server-side request forgery, SSRF) στην πύλη WorkPlace, η οποία είναι προσβάσιμη χωρίς σύνδεση. Η SonicWall της αποδίδει βαθμολογία CVSS 10.0, την υψηλότερη της κλίμακας. Στην ενημέρωση ασφαλείας της, την οποία το The Hacker News χρονολογεί στις 6 Οκτωβρίου, η εταιρεία αναφέρει ότι ένας απομακρυσμένος επιτιθέμενος χωρίς αυθεντικοποίηση θα μπορούσε να καταχραστεί μια ακούσια διαδρομή πρόσβασης ώστε να κάνει τη συσκευή να στέλνει αιτήματα για λογαριασμό του, να φτάσει σε εσωτερικές λειτουργίες και να εκτελέσει μη εξουσιοδοτημένες ενέργειες. Η ενημέρωση δεν διευκρινίζει ποιες λειτουργίες εκτίθενται.
Σύμφωνα με τη SonicWall, μέχρι στιγμής δεν υπάρχει καμία ένδειξη ότι επιτιθέμενοι χρησιμοποιούν κάποια από τις τέσσερις ευπάθειες, και η εταιρεία συνιστά στους πελάτες του SMA1000 να μεταβούν στις διορθωμένες εκδόσεις. Τα επηρεαζόμενα μοντέλα είναι τα SMA1000 6210, 7210 και 8200v. Σύμφωνα με το The Hacker News, στον κλάδο 12.4.3 είναι ευάλωτα τα builds έως και το 12.4.3-03526, ενώ το 12.4.3-03670 ή νεότερο περιλαμβάνει τη διόρθωση· στον κλάδο 12.5.0 είναι ευάλωτα τα builds έως και το 12.5.0-02952, ενώ το 12.5.0-03082 ή νεότερο είναι διορθωμένο. Δεν επηρεάζονται ούτε η σειρά SMA 100 ούτε η λειτουργία SSL-VPN στα τείχη προστασίας της SonicWall. Το The Hacker News προσθέτει ότι το hotfix διανέμεται μέσω της πύλης MySonicWall, ότι η συσκευή επανεκκινείται μόλις εγκατασταθεί και ότι δεν αναφέρεται καμία προσωρινή λύση παράκαμψης.
Οι άλλες τρεις ευπάθειες μπορούν να χρησιμοποιηθούν μόνο μετά από σύνδεση. Η CVE-2026-102256 είναι ευπάθεια έγχυσης εντολών λειτουργικού συστήματος (OS command injection) που απαιτεί πρόσβαση διαχειριστή και θα μπορούσε να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα· η SonicWall τη βαθμολογεί με 7.8, σύμφωνα με το The Hacker News. Η CVE-2026-102257, με βαθμολογία 7.2, είναι ευπάθεια τύπου Zip Slip στην Appliance Management Console (AMC): ένα ειδικά διαμορφωμένο αρχείο συμπίεσης μπορεί να τοποθετήσει αρχεία εκτός του φακέλου στον οποίο προορίζεται να αποσυμπιεστεί, κάτι που θα μπορούσε επίσης να καταλήξει σε απομακρυσμένη εκτέλεση κώδικα. Η CVE-2026-102258, με βαθμολογία 5.5, είναι ευπάθεια αποθηκευμένου cross-site scripting στην AMC που απαιτεί λογαριασμό διαχειριστή. Το The Hacker News αναφέρει ότι αυτή τη φορά η SonicWall απέδωσε τα εύσημα σε εξωτερικούς ερευνητές: οι CVE-2026-102255 και CVE-2026-102256 αναφέρθηκαν από τον Benoît Sevens της Anthropic, ενώ ο Brian Mariani της DigitalCanion SA εντόπισε τις υπόλοιπες δύο, μία από τις οποίες υποβλήθηκε μέσω του Zero Day Initiative της Trend Micro.
Η διόρθωση έρχεται μετά από μια σειρά σφαλμάτων του SMA1000 που αποτέλεσαν αντικείμενο εκμετάλλευσης. Κατά την καταμέτρηση του The Hacker News, πρόκειται για την τρίτη ευπάθεια SSRF στο WorkPlace με βαθμολογία 10.0, προσβάσιμη χωρίς σύνδεση, που διορθώνει η SonicWall φέτος: τα προηγούμενα ζεύγη ήταν οι CVE-2026-15409 και CVE-2026-15410, που δημοσιοποιήθηκαν στις 14 Ιουλίου, και οι CVE-2026-83548 και CVE-2026-83549, που δημοσιοποιήθηκαν την 1η Σεπτεμβρίου, και στις δύο περιπτώσεις η SonicWall δήλωσε ότι είχε διερευνήσει επιθέσεις που τις αξιοποιούσαν. Το BleepingComputer αναφέρει ότι το ζεύγος του Ιουλίου αποτέλεσε αντικείμενο εκμετάλλευσης επί εβδομάδες για την εγκατάσταση των κακόβουλων προγραμμάτων Sou5, OrangeTail και RootRun, σε επιθέσεις που η CISA συνέδεσε με συμμορίες ransomware. Το The Hacker News επισημαίνει επίσης ότι στα ευάλωτα builds περιλαμβάνονται τα 12.4.3-03526 και 12.5.0-02952, δηλαδή τα builds που η SonicWall είχε υποδείξει την 1η Σεπτεμβρίου ως διόρθωση για το ζεύγος που είχε δεχθεί εκμετάλλευση, επομένως οι συσκευές που ενημερώθηκαν τότε χρειάζονται ακόμη το νέο hotfix. Σύμφωνα με το ίδιο μέσο, η SonicWall δεν έχει διευκρινίσει αν το νέο σφάλμα SSRF μπορεί να συνδυαστεί αλυσιδωτά με τα άλλα τρία, ούτε έχει επαναλάβει την προηγούμενη σύστασή της να ελεγχθούν οι συσκευές για δείκτες παραβίασης.
Γιατί έχει σημασία
Οι πύλες SMA1000 βρίσκονται στην περίμετρο των εταιρικών δικτύων και, σύμφωνα με το BleepingComputer, χρησιμοποιούνται από κυβερνητικούς φορείς, παρόχους διαχειριζόμενων υπηρεσιών και μεγάλες εταιρείες, γεγονός που τις καθιστά συχνό στόχο. Το BleepingComputer επικαλείται το Shadowserver, το οποίο παρακολουθεί περισσότερες από 400 συσκευές SMA1000 προσβάσιμες από το διαδίκτυο, ορισμένες από τις οποίες ενδέχεται να έχουν ήδη διορθωθεί, και αναφέρει ότι η CISA έχει καταχωρίσει 19 ευπάθειες της SonicWall ως ενεργά αξιοποιούμενες τα τελευταία τέσσερα χρόνια, 13 από αυτές σε επιθέσεις ransomware. Η SonicWall δεν αναφέρει μέχρι στιγμής εκμετάλλευση των νέων ευπαθειών, ωστόσο οι συσκευές που εγκατέστησαν τη διόρθωση του Σεπτεμβρίου παραμένουν ευάλωτες μέχρι να εγκατασταθεί το νέο hotfix.
Χρονολόγιο
· Δημοσιεύθηκε
Θέματα#SonicWall#SMA1000#SSRF#ευπάθεια#απομακρυσμένη πρόσβαση
Πηγές
Αυτή η είδηση βασίζεται στις παρακάτω πηγές. Διαβάστε τις για το πλήρες πλαίσιο.



