SonicWall آسیبپذیری SSRF با امتیاز 10.0 را در درگاههای دسترسی از راه دور SMA1000 برطرف کرد
SonicWall برای چهار نقص در SMA1000 هاتفیکس منتشر کرده است که مهمترین آنها یک باگ جعل درخواست سمت سرور است که به ورود به حساب کاربری نیاز ندارد و این شرکت به آن امتیاز 10.0 داده است. این شرکت میگوید تاکنون هیچ بهرهبرداریای مشاهده نکرده است.

نکات کلیدی
- 1SonicWall به CVE-2026-102255، یک نقص SSRF در پورتال WorkPlace دستگاههای SMA1000 که به ورود به حساب کاربری نیاز ندارد، در مقیاس CVSS امتیاز 10.0 داده است.
- 2هاتفیکسها چهار نقص را در مدلهای 6210، 7210 و 8200v از SMA1000 پوشش میدهند؛ بیلدهای اصلاحشده 12.4.3-03670 و 12.5.0-03082 یا نسخههای بعدی هستند.
- 3SonicWall میگوید تاکنون هیچ بهرهبرداریای از هیچیک از این چهار نقص مشاهده نکرده است.
- 4به گزارش The Hacker News، بیلدهایی که SonicWall در 1 سپتامبر بهعنوان اصلاحیه معرفی کرده بود، در میان نسخههای آسیبدیده قرار دارند.
- 5سری SMA 100 و قابلیت SSL-VPN در فایروالهای SonicWall تحت تأثیر قرار ندارند.
متن کامل خبر
به گزارش The Hacker News و BleepingComputer، شرکت SonicWall برای چهار آسیبپذیری در سری SMA1000 هاتفیکس منتشر کرده است؛ دستگاههایی که شرکتها برای دسترسی کارکنان دورکار به شبکهها و برنامههای داخلی از آنها استفاده میکنند. شدیدترین آنها، CVE-2026-102255، یک نقص جعل درخواست سمت سرور (SSRF) در پورتال WorkPlace است که بدون ورود به حساب کاربری قابل دسترسی است. SonicWall به آن امتیاز CVSS برابر 10.0، یعنی بالاترین مقدار این مقیاس، داده است. این شرکت در توصیهنامهٔ امنیتی خود، که به نوشتهٔ The Hacker News تاریخ 6 اکتبر را دارد، میگوید یک مهاجم راه دورِ احراز هویتنشده میتواند از یک مسیر دسترسی ناخواسته سوءاستفاده کند تا دستگاه را وادار کند از طرف او درخواست ارسال کند، به توابع داخلی دسترسی یابد و عملیات غیرمجاز انجام دهد. توصیهنامه نمیگوید کدام توابع در معرض خطر قرار دارند.
به گفتهٔ SonicWall، تاکنون هیچ نشانهای از استفادهٔ مهاجمان از هیچیک از این چهار نقص دیده نشده است و این شرکت به مشتریان SMA1000 توصیه میکند به نسخههای اصلاحشده منتقل شوند. مدلهای آسیبدیده SMA1000 6210، 7210 و 8200v هستند. به گزارش The Hacker News، در شاخهٔ 12.4.3 بیلدها تا 12.4.3-03526 آسیبپذیرند و 12.4.3-03670 یا نسخههای بعدی اصلاحیه را دارند؛ در شاخهٔ 12.5.0 بیلدها تا 12.5.0-02952 آسیبپذیرند و 12.5.0-03082 یا نسخههای بعدی اصلاح شدهاند. نه سری SMA 100 و نه قابلیت SSL-VPN در فایروالهای SonicWall تحت تأثیر قرار ندارند. The Hacker News میافزاید که هاتفیکس از طریق پورتال MySonicWall توزیع میشود، دستگاه پس از نصب آن یک بار راهاندازی مجدد میشود و هیچ راهکار جایگزینی اعلام نشده است.
سه نقص دیگر تنها پس از ورود به حساب کاربری قابل استفادهاند. CVE-2026-102256 یک نقص تزریق فرمان سیستمعامل است که به دسترسی مدیر نیاز دارد و میتواند به اجرای کد از راه دور منجر شود؛ به گزارش The Hacker News، SonicWall به آن امتیاز 7.8 داده است. CVE-2026-102257 با امتیاز 7.2 یک نقص Zip Slip در کنسول مدیریت دستگاه (AMC) است: یک فایل فشردهٔ دستکاریشده میتواند فایلها را خارج از پوشهای قرار دهد که قرار است در آن باز شود، و این نیز میتواند به اجرای کد از راه دور بینجامد. CVE-2026-102258 با امتیاز 5.5 یک نقص اسکریپتنویسی بینسایتی ذخیرهشده در AMC است که به حساب مدیر نیاز دارد. The Hacker News گزارش میدهد که SonicWall این بار از پژوهشگران خارجی قدردانی کرده است: CVE-2026-102255 و CVE-2026-102256 را Benoît Sevens از Anthropic گزارش کرده و Brian Mariani از DigitalCanion SA دو نقص باقیمانده را یافته است که یکی از آنها از طریق Zero Day Initiative متعلق به Trend Micro ارسال شده است.
این اصلاحیه پس از مجموعهای از باگهای SMA1000 منتشر میشود که در عمل مورد بهرهبرداری قرار گرفته بودند. بنا بر شمارش The Hacker News، این سومین نقص SSRF در WorkPlace با امتیاز 10.0 و قابل دسترسی بدون ورود به حساب کاربری است که SonicWall امسال وصله کرده است: جفتهای قبلی CVE-2026-15409 و CVE-2026-15410 بودند که در 14 ژوئیه علنی شدند، و CVE-2026-83548 و CVE-2026-83549 که در 1 سپتامبر علنی شدند، و در هر دو مورد SonicWall اعلام کرد که حملاتی را که از آنها استفاده میکردند بررسی کرده است. BleepingComputer گزارش میدهد که جفت ژوئیه هفتهها برای نصب بدافزارهای Sou5، OrangeTail و RootRun مورد بهرهبرداری قرار گرفت، در حملاتی که CISA آنها را به گروههای باجافزاری مرتبط دانست. The Hacker News همچنین خاطرنشان میکند که بیلدهای آسیبپذیر شامل 12.4.3-03526 و 12.5.0-02952 هستند، یعنی همان بیلدهایی که SonicWall در 1 سپتامبر بهعنوان اصلاحکنندهٔ جفت مورد بهرهبرداری معرفی کرده بود؛ بنابراین دستگاههایی که در آن زمان بهروزرسانی شدهاند همچنان به هاتفیکس جدید نیاز دارند. به گفتهٔ همین رسانه، SonicWall اعلام نکرده است که آیا باگ SSRF جدید را میتوان بهصورت زنجیرهای با سه نقص دیگر به کار برد یا نه، و توصیهٔ پیشین خود مبنی بر بررسی دستگاهها برای یافتن نشانههای نفوذ را تکرار نکرده است.
چرا مهم است
درگاههای SMA1000 در لبهٔ شبکههای سازمانی قرار دارند و به گزارش BleepingComputer، سازمانهای دولتی، ارائهدهندگان خدمات مدیریتشده و شرکتهای بزرگ از آنها استفاده میکنند، و همین آنها را به هدفی پرتکرار تبدیل میکند. BleepingComputer به نقل از Shadowserver مینویسد که این نهاد بیش از 400 دستگاه SMA1000 قابل دسترسی از اینترنت را رصد میکند که ممکن است برخی از آنها پیشتر وصله شده باشند، و گزارش میدهد که CISA در چهار سال گذشته 19 نقص SonicWall را بهعنوان نقصهای فعالانه مورد بهرهبرداری فهرست کرده است که 13 مورد از آنها در حملات باجافزاری بودهاند. SonicWall تاکنون هیچ بهرهبرداریای از نقصهای جدید گزارش نکرده است، اما دستگاههایی که اصلاحیهٔ سپتامبر را دریافت کردهاند تا زمان نصب هاتفیکس جدید آسیبپذیر باقی میمانند.
گاهشمار
· منتشرشده
موضوعها#SonicWall#SMA1000#SSRF#آسیبپذیری#دسترسی از راه دور
منابع
این خبر بر منابع زیر استوار است. برای بافت کامل، آنها را بخوانید.



