Langsung ke konten
ittechwire

Berita teknologi dengan sumber yang jelas

  1. Beranda
  2. Keamanan

Keamanan

SonicWall perbaiki celah SSRF berskor 10.0 di gateway akses jarak jauh SMA1000

SonicWall telah merilis hotfix untuk empat celah SMA1000, dipimpin oleh bug server-side request forgery yang tidak memerlukan login dan diberi skor 10.0 oleh perusahaan itu. Perusahaan tersebut mengatakan sejauh ini belum melihat adanya eksploitasi.

Redaksi ittechwire4 menit bacaSumber: 2Terjemahan AI · bahasa asli: English
Logo perusahaan SonicWall: kata SonicWall dalam huruf abu-abu dengan lengkungan (swoosh) berwarna oranye, di atas latar belakang terang polos
SonicWall logo (trademark), public domain via Wikimedia Commons · Public domain

Poin penting

  1. 1SonicWall memberi CVE-2026-102255, celah SSRF di portal WorkPlace SMA1000 yang tidak memerlukan login, skor 10.0 pada skala CVSS.
  2. 2Hotfix mencakup empat celah pada model SMA1000 6210, 7210, dan 8200v; build yang telah diperbaiki adalah 12.4.3-03670 dan 12.5.0-03082 atau yang lebih baru.
  3. 3SonicWall mengatakan sejauh ini belum melihat eksploitasi terhadap satu pun dari keempat celah tersebut.
  4. 4Menurut The Hacker News, build yang disebut SonicWall sebagai perbaikan pada 1 September termasuk dalam versi yang terdampak.
  5. 5SMA 100 Series dan fitur SSL-VPN pada firewall SonicWall tidak terdampak.

Berita selengkapnya

SonicWall telah merilis hotfix untuk empat kerentanan di seri SMA1000, perangkat yang digunakan perusahaan untuk memberi staf jarak jauh akses ke jaringan dan aplikasi internal, menurut laporan The Hacker News dan BleepingComputer. Yang paling parah, CVE-2026-102255, adalah celah server-side request forgery (SSRF) di portal WorkPlace yang dapat dijangkau tanpa login. SonicWall memberinya skor CVSS 10.0, nilai tertinggi pada skala tersebut. Dalam advisori yang menurut The Hacker News bertanggal 6 Oktober, perusahaan itu menyatakan bahwa penyerang jarak jauh yang tidak terautentikasi dapat menyalahgunakan jalur akses yang tidak disengaja untuk membuat perangkat mengirim permintaan atas nama mereka, menjangkau fungsi internal, dan melakukan operasi yang tidak sah. Advisori tersebut tidak menyebutkan fungsi mana yang terekspos.

Menurut SonicWall, sejauh ini belum ada tanda penyerang menggunakan satu pun dari keempat celah tersebut, dan perusahaan menyarankan pelanggan SMA1000 untuk beralih ke rilis yang telah diperbaiki. Model yang terdampak adalah SMA1000 6210, 7210, dan 8200v. Menurut The Hacker News, build hingga 12.4.3-03526 pada cabang 12.4.3 rentan dan 12.4.3-03670 atau yang lebih baru berisi perbaikannya; pada cabang 12.5.0, build hingga 12.5.0-02952 rentan dan 12.5.0-03082 atau yang lebih baru sudah diperbaiki. Baik SMA 100 Series maupun fitur SSL-VPN pada firewall SonicWall tidak terdampak. The Hacker News menambahkan bahwa hotfix didistribusikan melalui portal MySonicWall, bahwa perangkat akan melakukan reboot setelah hotfix dipasang, dan bahwa tidak ada solusi sementara (workaround) yang dicantumkan.

Tiga celah lainnya hanya dapat digunakan setelah login. CVE-2026-102256 adalah OS command injection yang memerlukan akses administrator dan dapat berujung pada eksekusi kode jarak jauh (remote code execution); menurut The Hacker News, SonicWall memberinya skor 7.8. CVE-2026-102257, dengan skor 7.2, adalah celah Zip Slip di Appliance Management Console (AMC): arsip yang dibuat khusus dapat menempatkan file di luar folder tujuan ekstraksinya, yang juga dapat berujung pada eksekusi kode jarak jauh. CVE-2026-102258, dengan skor 5.5, adalah celah stored cross-site scripting di AMC yang memerlukan akun administrator. The Hacker News melaporkan bahwa kali ini SonicWall memberikan kredit kepada peneliti eksternal: CVE-2026-102255 dan CVE-2026-102256 dilaporkan oleh Benoît Sevens dari Anthropic, sedangkan Brian Mariani dari DigitalCanion SA menemukan dua sisanya, salah satunya diajukan melalui Zero Day Initiative milik Trend Micro.

Perbaikan ini hadir setelah serangkaian bug SMA1000 yang dieksploitasi. Menurut hitungan The Hacker News, ini adalah celah SSRF WorkPlace ketiga berskor 10.0 yang dapat dijangkau tanpa login yang ditambal SonicWall tahun ini: pasangan sebelumnya adalah CVE-2026-15409 dengan CVE-2026-15410, yang diumumkan pada 14 Juli, serta CVE-2026-83548 dengan CVE-2026-83549, yang diumumkan pada 1 September, dan dalam kedua kasus SonicWall menyatakan telah menyelidiki serangan yang memanfaatkannya. BleepingComputer melaporkan bahwa pasangan bulan Juli dieksploitasi selama berminggu-minggu untuk memasang malware Sou5, OrangeTail, dan RootRun, dalam serangan yang oleh CISA dikaitkan dengan geng ransomware. The Hacker News juga menunjukkan bahwa build yang rentan mencakup 12.4.3-03526 dan 12.5.0-02952, yaitu build yang pada 1 September disebut SonicWall sebagai perbaikan untuk pasangan yang dieksploitasi itu, sehingga perangkat yang diperbarui saat itu tetap memerlukan hotfix baru. Menurut media yang sama, SonicWall belum menyatakan apakah bug SSRF baru ini dapat dirangkai dengan tiga celah lainnya, dan tidak mengulangi saran sebelumnya untuk memeriksa perangkat dari indikator kompromi (indicators of compromise).

Mengapa ini penting

Gateway SMA1000 berada di tepi jaringan perusahaan dan, menurut BleepingComputer, digunakan oleh lembaga pemerintah, penyedia layanan terkelola (managed service provider), dan perusahaan besar, sehingga kerap menjadi sasaran. BleepingComputer mengutip Shadowserver yang memantau lebih dari 400 perangkat SMA1000 yang dapat dijangkau dari internet, sebagian di antaranya mungkin sudah ditambal, dan melaporkan bahwa CISA telah mencantumkan 19 celah SonicWall sebagai aktif dieksploitasi selama empat tahun terakhir, 13 di antaranya dalam serangan ransomware. SonicWall sejauh ini tidak melaporkan eksploitasi terhadap celah-celah baru tersebut, tetapi perangkat yang telah memasang perbaikan bulan September tetap rentan hingga hotfix baru dipasang.

Linimasa

  1. · Diterbitkan

Topik#SonicWall#SMA1000#SSRF#kerentanan#akses jarak jauh

Sumber

Berita ini bersumber dari rujukan berikut. Bacalah untuk konteks selengkapnya.

  1. 1The Hacker News · Laporan beritaSonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliancesthehackernews.com
  2. 2BleepingComputer · Laporan beritaSonicWall warns of max severity SSRF flaw in SMA1000 gatewayswww.bleepingcomputer.com