رفتن به محتوا
ittechwire

اخبار فناوری با منابع روشن

  1. خانه
  2. امنیت

امنیت

SonicWall آسیب‌پذیری SSRF با امتیاز 10.0 را در درگاه‌های دسترسی از راه دور SMA1000 برطرف کرد

SonicWall برای چهار نقص در SMA1000 هات‌فیکس منتشر کرده است که مهم‌ترین آن‌ها یک باگ جعل درخواست سمت سرور است که به ورود به حساب کاربری نیاز ندارد و این شرکت به آن امتیاز 10.0 داده است. این شرکت می‌گوید تاکنون هیچ بهره‌برداری‌ای مشاهده نکرده است.

تحریریهٔ ittechwire5 دقیقه مطالعهمنابع: 2ترجمه با هوش مصنوعی · زبان اصلی: English
لوگوی شرکت SonicWall: کلمهٔ SonicWall با حروف خاکستری و یک خط منحنی نارنجی، روی پس‌زمینه‌ای روشن و ساده
SonicWall logo (trademark), public domain via Wikimedia Commons · Public domain

نکات کلیدی

  1. 1SonicWall به CVE-2026-102255، یک نقص SSRF در پورتال WorkPlace دستگاه‌های SMA1000 که به ورود به حساب کاربری نیاز ندارد، در مقیاس CVSS امتیاز 10.0 داده است.
  2. 2هات‌فیکس‌ها چهار نقص را در مدل‌های 6210، 7210 و 8200v از SMA1000 پوشش می‌دهند؛ بیلدهای اصلاح‌شده 12.4.3-03670 و 12.5.0-03082 یا نسخه‌های بعدی هستند.
  3. 3SonicWall می‌گوید تاکنون هیچ بهره‌برداری‌ای از هیچ‌یک از این چهار نقص مشاهده نکرده است.
  4. 4به گزارش The Hacker News، بیلدهایی که SonicWall در 1 سپتامبر به‌عنوان اصلاحیه معرفی کرده بود، در میان نسخه‌های آسیب‌دیده قرار دارند.
  5. 5سری SMA 100 و قابلیت SSL-VPN در فایروال‌های SonicWall تحت تأثیر قرار ندارند.

متن کامل خبر

به گزارش The Hacker News و BleepingComputer، شرکت SonicWall برای چهار آسیب‌پذیری در سری SMA1000 هات‌فیکس منتشر کرده است؛ دستگاه‌هایی که شرکت‌ها برای دسترسی کارکنان دورکار به شبکه‌ها و برنامه‌های داخلی از آن‌ها استفاده می‌کنند. شدیدترین آن‌ها، CVE-2026-102255، یک نقص جعل درخواست سمت سرور (SSRF) در پورتال WorkPlace است که بدون ورود به حساب کاربری قابل دسترسی است. SonicWall به آن امتیاز CVSS برابر 10.0، یعنی بالاترین مقدار این مقیاس، داده است. این شرکت در توصیه‌نامهٔ امنیتی خود، که به نوشتهٔ The Hacker News تاریخ 6 اکتبر را دارد، می‌گوید یک مهاجم راه دورِ احراز هویت‌نشده می‌تواند از یک مسیر دسترسی ناخواسته سوءاستفاده کند تا دستگاه را وادار کند از طرف او درخواست ارسال کند، به توابع داخلی دسترسی یابد و عملیات غیرمجاز انجام دهد. توصیه‌نامه نمی‌گوید کدام توابع در معرض خطر قرار دارند.

به گفتهٔ SonicWall، تاکنون هیچ نشانه‌ای از استفادهٔ مهاجمان از هیچ‌یک از این چهار نقص دیده نشده است و این شرکت به مشتریان SMA1000 توصیه می‌کند به نسخه‌های اصلاح‌شده منتقل شوند. مدل‌های آسیب‌دیده SMA1000 6210، 7210 و 8200v هستند. به گزارش The Hacker News، در شاخهٔ 12.4.3 بیلدها تا 12.4.3-03526 آسیب‌پذیرند و 12.4.3-03670 یا نسخه‌های بعدی اصلاحیه را دارند؛ در شاخهٔ 12.5.0 بیلدها تا 12.5.0-02952 آسیب‌پذیرند و 12.5.0-03082 یا نسخه‌های بعدی اصلاح شده‌اند. نه سری SMA 100 و نه قابلیت SSL-VPN در فایروال‌های SonicWall تحت تأثیر قرار ندارند. The Hacker News می‌افزاید که هات‌فیکس از طریق پورتال MySonicWall توزیع می‌شود، دستگاه پس از نصب آن یک بار راه‌اندازی مجدد می‌شود و هیچ راهکار جایگزینی اعلام نشده است.

سه نقص دیگر تنها پس از ورود به حساب کاربری قابل استفاده‌اند. CVE-2026-102256 یک نقص تزریق فرمان سیستم‌عامل است که به دسترسی مدیر نیاز دارد و می‌تواند به اجرای کد از راه دور منجر شود؛ به گزارش The Hacker News، SonicWall به آن امتیاز 7.8 داده است. CVE-2026-102257 با امتیاز 7.2 یک نقص Zip Slip در کنسول مدیریت دستگاه (AMC) است: یک فایل فشردهٔ دستکاری‌شده می‌تواند فایل‌ها را خارج از پوشه‌ای قرار دهد که قرار است در آن باز شود، و این نیز می‌تواند به اجرای کد از راه دور بینجامد. CVE-2026-102258 با امتیاز 5.5 یک نقص اسکریپت‌نویسی بین‌سایتی ذخیره‌شده در AMC است که به حساب مدیر نیاز دارد. The Hacker News گزارش می‌دهد که SonicWall این بار از پژوهشگران خارجی قدردانی کرده است: CVE-2026-102255 و CVE-2026-102256 را Benoît Sevens از Anthropic گزارش کرده و Brian Mariani از DigitalCanion SA دو نقص باقی‌مانده را یافته است که یکی از آن‌ها از طریق Zero Day Initiative متعلق به Trend Micro ارسال شده است.

این اصلاحیه پس از مجموعه‌ای از باگ‌های SMA1000 منتشر می‌شود که در عمل مورد بهره‌برداری قرار گرفته بودند. بنا بر شمارش The Hacker News، این سومین نقص SSRF در WorkPlace با امتیاز 10.0 و قابل دسترسی بدون ورود به حساب کاربری است که SonicWall امسال وصله کرده است: جفت‌های قبلی CVE-2026-15409 و CVE-2026-15410 بودند که در 14 ژوئیه علنی شدند، و CVE-2026-83548 و CVE-2026-83549 که در 1 سپتامبر علنی شدند، و در هر دو مورد SonicWall اعلام کرد که حملاتی را که از آن‌ها استفاده می‌کردند بررسی کرده است. BleepingComputer گزارش می‌دهد که جفت ژوئیه هفته‌ها برای نصب بدافزارهای Sou5، OrangeTail و RootRun مورد بهره‌برداری قرار گرفت، در حملاتی که CISA آن‌ها را به گروه‌های باج‌افزاری مرتبط دانست. The Hacker News همچنین خاطرنشان می‌کند که بیلدهای آسیب‌پذیر شامل 12.4.3-03526 و 12.5.0-02952 هستند، یعنی همان بیلدهایی که SonicWall در 1 سپتامبر به‌عنوان اصلاح‌کنندهٔ جفت مورد بهره‌برداری معرفی کرده بود؛ بنابراین دستگاه‌هایی که در آن زمان به‌روزرسانی شده‌اند همچنان به هات‌فیکس جدید نیاز دارند. به گفتهٔ همین رسانه، SonicWall اعلام نکرده است که آیا باگ SSRF جدید را می‌توان به‌صورت زنجیره‌ای با سه نقص دیگر به کار برد یا نه، و توصیهٔ پیشین خود مبنی بر بررسی دستگاه‌ها برای یافتن نشانه‌های نفوذ را تکرار نکرده است.

چرا مهم است

درگاه‌های SMA1000 در لبهٔ شبکه‌های سازمانی قرار دارند و به گزارش BleepingComputer، سازمان‌های دولتی، ارائه‌دهندگان خدمات مدیریت‌شده و شرکت‌های بزرگ از آن‌ها استفاده می‌کنند، و همین آن‌ها را به هدفی پرتکرار تبدیل می‌کند. BleepingComputer به نقل از Shadowserver می‌نویسد که این نهاد بیش از 400 دستگاه SMA1000 قابل دسترسی از اینترنت را رصد می‌کند که ممکن است برخی از آن‌ها پیش‌تر وصله شده باشند، و گزارش می‌دهد که CISA در چهار سال گذشته 19 نقص SonicWall را به‌عنوان نقص‌های فعالانه مورد بهره‌برداری فهرست کرده است که 13 مورد از آن‌ها در حملات باج‌افزاری بوده‌اند. SonicWall تاکنون هیچ بهره‌برداری‌ای از نقص‌های جدید گزارش نکرده است، اما دستگاه‌هایی که اصلاحیهٔ سپتامبر را دریافت کرده‌اند تا زمان نصب هات‌فیکس جدید آسیب‌پذیر باقی می‌مانند.

گاه‌شمار

  1. · منتشرشده

موضوع‌ها#SonicWall#SMA1000#SSRF#آسیب‌پذیری#دسترسی از راه دور

منابع

این خبر بر منابع زیر استوار است. برای بافت کامل، آن‌ها را بخوانید.

  1. 1The Hacker News · گزارش خبریSonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliancesthehackernews.com
  2. 2BleepingComputer · گزارش خبریSonicWall warns of max severity SSRF flaw in SMA1000 gatewayswww.bleepingcomputer.com