SonicWall מתקנת פגיעות SSRF בדירוג 10.0 בשערי הגישה מרחוק SMA1000
SonicWall פרסמה תיקוני hotfix לארבע פגיעויות ב-SMA1000, ובראשן באג של זיוף בקשות בצד השרת שאינו מחייב התחברות ושהחברה מעניקה לו ציון 10.0. לדברי החברה, עד כה לא נצפה ניצול.

נקודות מרכזיות
- 1SonicWall מדרגת את CVE-2026-102255, פגיעות SSRF בפורטל WorkPlace של SMA1000 שאינה מחייבת התחברות, בציון 10.0 בסולם CVSS.
- 2תיקוני ה-hotfix מכסים ארבע פגיעויות בדגמי SMA1000 6210, 7210 ו-8200v; הגרסאות המתוקנות הן 12.4.3-03670 ו-12.5.0-03082 ואילך.
- 3SonicWall אומרת שעד כה לא ראתה ניצול של אף אחת מארבע הפגיעויות.
- 4לפי The Hacker News, הגרסאות ש-SonicWall ציינה כתיקונים ב-1 בספטמבר נמנות עם הגרסאות המושפעות.
- 5סדרת SMA 100 ותכונת SSL-VPN בחומות האש של SonicWall אינן מושפעות.
הידיעה המלאה
SonicWall שחררה תיקוני hotfix לארבע פגיעויות בסדרת SMA1000 שלה, המכשירים שבהם חברות משתמשות כדי לספק לעובדים מרוחקים גישה לרשתות וליישומים פנימיים, כך מדווחים The Hacker News ו-BleepingComputer. החמורה שבהן, CVE-2026-102255, היא פגיעות של זיוף בקשות בצד השרת (SSRF) בפורטל WorkPlace, שניתן להגיע אליה ללא התחברות. SonicWall מעניקה לה ציון CVSS של 10.0, הגבוה ביותר בסולם. בהודעת האבטחה שלה, שלפי The Hacker News מתוארכת ל-6 באוקטובר, החברה אומרת כי תוקף מרוחק שאינו מאומת יכול לנצל נתיב גישה לא מכוון כדי לגרום למכשיר לשלוח בקשות עבורו, להגיע לפונקציות פנימיות ולבצע פעולות לא מורשות. ההודעה אינה מציינת אילו פונקציות חשופות.
לדברי SonicWall, עד כה אין כל סימן לכך שתוקפים משתמשים באחת מארבע הפגיעויות, והחברה ממליצה ללקוחות SMA1000 לעבור לגרסאות המתוקנות. הדגמים המושפעים הם SMA1000 6210, 7210 ו-8200v. לפי The Hacker News, בענף 12.4.3 גרסאות עד 12.4.3-03526 פגיעות, ו-12.4.3-03670 ואילך כוללות את התיקון; בענף 12.5.0 גרסאות עד 12.5.0-02952 פגיעות, ו-12.5.0-03082 ואילך מתוקנות. לא סדרת SMA 100 ולא תכונת SSL-VPN בחומות האש של SonicWall מושפעות. The Hacker News מוסיף כי ה-hotfix מופץ דרך פורטל MySonicWall, שהמכשיר מבצע אתחול מחדש לאחר התקנתו, ושלא צוין שום פתרון עוקף.
את שלוש הפגיעויות האחרות ניתן לנצל רק לאחר התחברות. CVE-2026-102256 היא פגיעות של הזרקת פקודות למערכת ההפעלה, המחייבת גישת מנהל ועלולה להוביל להרצת קוד מרחוק; לפי The Hacker News, SonicWall מעניקה לה ציון 7.8. CVE-2026-102257, בדירוג 7.2, היא פגיעות Zip Slip בקונסולת ניהול המכשיר (AMC): ארכיון שנבנה במיוחד יכול למקם קבצים מחוץ לתיקייה שאליה הוא אמור להיפרס, דבר שעלול גם הוא להסתיים בהרצת קוד מרחוק. CVE-2026-102258, בדירוג 5.5, היא פגיעות של סקריפטים חוצי-אתרים מאוחסנים ב-AMC, המחייבת חשבון מנהל. The Hacker News מדווח כי הפעם SonicWall ייחסה את הגילוי לחוקרים חיצוניים: על CVE-2026-102255 ועל CVE-2026-102256 דיווח Benoît Sevens מ-Anthropic, ואילו Brian Mariani מ-DigitalCanion SA מצא את שתי הנותרות, שאחת מהן הוגשה דרך Zero Day Initiative של Trend Micro.
התיקון מגיע אחרי סדרה של באגים ב-SMA1000 שנוצלו בפועל. לפי ספירת The Hacker News, זוהי פגיעות ה-SSRF השלישית ב-WorkPlace בדירוג 10.0 שניתן להגיע אליה ללא התחברות ש-SonicWall תיקנה השנה: הזוגות הקודמים היו CVE-2026-15409 עם CVE-2026-15410, שפורסמו ב-14 ביולי, ו-CVE-2026-83548 עם CVE-2026-83549, שפורסמו ב-1 בספטמבר, ובשני המקרים SonicWall אמרה שחקרה מתקפות שניצלו אותן. BleepingComputer מדווח כי הזוג מיולי נוצל במשך שבועות להתקנת הנוזקות Sou5, OrangeTail ו-RootRun, במתקפות ש-CISA קשרה לכנופיות כופרה. The Hacker News מציין גם כי בין הגרסאות הפגיעות נמצאות 12.4.3-03526 ו-12.5.0-02952, הגרסאות ש-SonicWall הצביעה עליהן ב-1 בספטמבר כמתקנות את הזוג שנוצל, כך שמכשירים שעודכנו באותו שלב עדיין זקוקים ל-hotfix החדש. לפי אותו כלי תקשורת, SonicWall לא ציינה אם ניתן לשרשר את באג ה-SSRF החדש עם שלוש הפגיעויות האחרות, והיא לא חזרה על המלצתה הקודמת לבדוק את המכשירים לאיתור סימני פריצה.
למה זה חשוב
שערי SMA1000 ממוקמים בקצה רשתות ארגוניות, ולפי BleepingComputer משמשים סוכנויות ממשלתיות, ספקי שירותים מנוהלים וחברות גדולות, מה שהופך אותם למטרה תכופה. BleepingComputer מצטט את Shadowserver, העוקב אחר יותר מ-400 מכשירי SMA1000 הנגישים מהאינטרנט, שייתכן שחלקם כבר קיבלו תיקון, ומדווח כי CISA הכריזה על 19 פגיעויות של SonicWall כמנוצלות באופן פעיל במהלך ארבע השנים האחרונות, 13 מהן במתקפות כופרה. SonicWall אינה מדווחת עד כה על ניצול של הפגיעויות החדשות, אך מכשירים שקיבלו את תיקון ספטמבר נשארים פגיעים עד שיותקן ה-hotfix החדש.
ציר זמן
· פורסם
נושאים#SonicWall#SMA1000#SSRF#פגיעות#גישה מרחוק
מקורות
ידיעה זו מתבססת על המקורות הבאים. קראו אותם לקבלת ההקשר המלא.



