Перейти к содержанию
ittechwire

Новости технологий с указанием источников

  1. Главная
  2. Безопасность

Безопасность

SonicWall устранила SSRF-уязвимость с оценкой 10.0 в шлюзах удалённого доступа SMA1000

SonicWall выпустила хотфиксы для четырёх уязвимостей SMA1000, главная из которых — подделка запросов на стороне сервера, не требующая входа в систему, которую компания оценивает в 10.0. По словам компании, случаев эксплуатации она пока не наблюдала.

Редакция ittechwire4 мин чтенияИсточники: 2Перевод с помощью ИИ · оригинал: English
Логотип компании SonicWall: слово SonicWall серыми буквами с оранжевой дугой-завитком на однотонном светлом фоне
SonicWall logo (trademark), public domain via Wikimedia Commons · Public domain

Ключевые факты

  1. 1SonicWall оценивает CVE-2026-102255 — SSRF-уязвимость в портале WorkPlace устройств SMA1000, не требующую входа в систему, — в 10.0 по шкале CVSS.
  2. 2Хотфиксы закрывают четыре уязвимости в моделях SMA1000 6210, 7210 и 8200v; исправленные сборки — 12.4.3-03670 и 12.5.0-03082 или более поздние.
  3. 3SonicWall заявляет, что пока не наблюдала эксплуатации ни одной из четырёх уязвимостей.
  4. 4По данным The Hacker News, сборки, которые SonicWall 1 сентября назвала исправлениями, входят в число уязвимых версий.
  5. 5Серия SMA 100 и функция SSL-VPN на межсетевых экранах SonicWall не затронуты.

Полный текст

SonicWall выпустила хотфиксы для четырёх уязвимостей в устройствах серии SMA1000, с помощью которых компании предоставляют удалённым сотрудникам доступ к внутренним сетям и приложениям, сообщают The Hacker News и BleepingComputer. Наиболее серьёзная из них, CVE-2026-102255, — уязвимость типа «подделка запросов на стороне сервера» (SSRF) в портале WorkPlace, к которой можно обратиться без входа в систему. SonicWall присваивает ей оценку 10.0 по шкале CVSS — максимальную. В своём бюллетене, который The Hacker News датирует 6 октября, компания сообщает, что неаутентифицированный удалённый злоумышленник может воспользоваться непредусмотренным путём доступа, чтобы заставить устройство отправлять запросы от его имени, получить доступ к внутренним функциям и выполнить несанкционированные операции. В бюллетене не уточняется, какие именно функции оказываются доступны.

По словам SonicWall, признаков использования злоумышленниками какой-либо из четырёх уязвимостей пока нет, и компания рекомендует клиентам SMA1000 перейти на исправленные версии. Затронуты модели SMA1000 6210, 7210 и 8200v. По данным The Hacker News, в ветке 12.4.3 уязвимы сборки до 12.4.3-03526 включительно, а исправление содержится в 12.4.3-03670 и более поздних; в ветке 12.5.0 уязвимы сборки до 12.5.0-02952 включительно, а исправлены 12.5.0-03082 и более поздние. Ни серия SMA 100, ни функция SSL-VPN на межсетевых экранах SonicWall не затронуты. The Hacker News добавляет, что хотфикс распространяется через портал MySonicWall, что после его установки устройство перезагружается и что обходное решение не указано.

Остальные три уязвимости можно использовать только после входа в систему. CVE-2026-102256 — внедрение команд ОС (OS command injection), для которого нужны права администратора и которое может привести к удалённому выполнению кода; по данным The Hacker News, SonicWall оценивает её в 7.8. CVE-2026-102257 с оценкой 7.2 — уязвимость типа Zip Slip в консоли управления устройством (Appliance Management Console, AMC): специально созданный архив может размещать файлы за пределами папки, в которую он должен распаковываться, что также может закончиться удалённым выполнением кода. CVE-2026-102258 с оценкой 5.5 — уязвимость типа «хранимый межсайтовый скриптинг» в AMC, для которой требуется учётная запись администратора. The Hacker News сообщает, что на этот раз SonicWall отметила вклад сторонних исследователей: о CVE-2026-102255 и CVE-2026-102256 сообщил Benoît Sevens из Anthropic, а две оставшиеся обнаружил Brian Mariani из DigitalCanion SA, причём одна из них была передана через Zero Day Initiative компании Trend Micro.

Исправление выходит после серии эксплуатировавшихся уязвимостей SMA1000. По подсчётам The Hacker News, это уже третья уязвимость SSRF в WorkPlace с оценкой 10.0, доступная без входа в систему, которую SonicWall исправила в этом году: ранее были пары CVE-2026-15409 и CVE-2026-15410, обнародованные 14 июля, и CVE-2026-83548 и CVE-2026-83549, обнародованные 1 сентября, и в обоих случаях SonicWall сообщала, что расследовала атаки с их использованием. BleepingComputer сообщает, что июльскую пару в течение нескольких недель эксплуатировали для установки вредоносных программ Sou5, OrangeTail и RootRun в ходе атак, которые CISA связало с группировками программ-вымогателей. The Hacker News также отмечает, что среди уязвимых есть сборки 12.4.3-03526 и 12.5.0-02952 — те самые, которые SonicWall 1 сентября назвала исправляющими эксплуатируемую пару, поэтому устройствам, обновлённым тогда, всё равно нужен новый хотфикс. По данным того же издания, SonicWall не сообщила, можно ли объединить новую SSRF-уязвимость в цепочку с тремя другими, и не повторила свою прежнюю рекомендацию проверить устройства на наличие индикаторов компрометации.

Почему это важно

Шлюзы SMA1000 находятся на периметре корпоративных сетей и, по данным BleepingComputer, используются государственными ведомствами, поставщиками управляемых услуг и крупными компаниями, что делает их частой мишенью. BleepingComputer ссылается на Shadowserver, который отслеживает более 400 устройств SMA1000, доступных из интернета, часть из которых, возможно, уже обновлена, и сообщает, что CISA за последние четыре года внесло 19 уязвимостей SonicWall в список активно эксплуатируемых, 13 из них — в атаках программ-вымогателей. SonicWall пока не сообщает об эксплуатации новых уязвимостей, однако устройства, получившие сентябрьское исправление, остаются уязвимыми до установки нового хотфикса.

Хронология

  1. · Опубликовано

Темы#SonicWall#SMA1000#SSRF#уязвимость#удалённый доступ

Источники

Эта новость основана на следующих источниках. Прочитайте их, чтобы увидеть полный контекст.

  1. 1The Hacker News · Новостной материалSonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliancesthehackernews.com
  2. 2BleepingComputer · Новостной материалSonicWall warns of max severity SSRF flaw in SMA1000 gatewayswww.bleepingcomputer.com