Перейти до вмісту
ittechwire

Новини технологій із зазначенням джерел

  1. Головна
  2. Безпека

Безпека

SonicWall усунула SSRF-уразливість з оцінкою 10.0 у шлюзах віддаленого доступу SMA1000

SonicWall випустила хотфікси для чотирьох уразливостей SMA1000, головна з яких — підробка запитів на боці сервера, що не потребує входу в систему і яку компанія оцінює в 10.0. За словами компанії, досі вона не спостерігала їх експлуатації.

Редакція ittechwire4 хв читанняДжерела: 2Переклад за допомогою ШІ · оригінал: English
Логотип компанії SonicWall: слово SonicWall сірими літерами з помаранчевим вигином-дугою на однотонному світлому тлі
SonicWall logo (trademark), public domain via Wikimedia Commons · Public domain

Ключові факти

  1. 1SonicWall оцінює CVE-2026-102255 — SSRF-уразливість у порталі WorkPlace пристроїв SMA1000, яка не потребує входу в систему, — у 10.0 за шкалою CVSS.
  2. 2Хотфікси закривають чотири уразливості в моделях SMA1000 6210, 7210 і 8200v; виправлені збірки — 12.4.3-03670 і 12.5.0-03082 або новіші.
  3. 3SonicWall заявляє, що досі не спостерігала експлуатації жодної з чотирьох уразливостей.
  4. 4За даними The Hacker News, збірки, які SonicWall 1 вересня назвала виправленнями, входять до числа уразливих версій.
  5. 5Серію SMA 100 і функцію SSL-VPN на міжмережевих екранах SonicWall це не зачіпає.

Повний текст

SonicWall випустила хотфікси для чотирьох уразливостей у пристроях серії SMA1000, за допомогою яких компанії надають віддаленим співробітникам доступ до внутрішніх мереж і застосунків, повідомляють The Hacker News і BleepingComputer. Найсерйозніша з них, CVE-2026-102255, — уразливість типу «підробка запитів на боці сервера» (SSRF) у порталі WorkPlace, до якої можна дістатися без входу в систему. SonicWall присвоює їй оцінку 10.0 за шкалою CVSS — максимальну. У своєму бюлетені, який The Hacker News датує 6 жовтня, компанія зазначає, що неавтентифікований віддалений зловмисник може скористатися непередбаченим шляхом доступу, щоб змусити пристрій надсилати запити від його імені, дістатися до внутрішніх функцій і виконати несанкціоновані операції. У бюлетені не уточнюється, які саме функції стають доступними.

За словами SonicWall, ознак використання зловмисниками будь-якої з чотирьох уразливостей досі немає, і компанія радить клієнтам SMA1000 перейти на виправлені версії. Уразливі моделі SMA1000 6210, 7210 і 8200v. За даними The Hacker News, у гілці 12.4.3 уразливі збірки до 12.4.3-03526 включно, а виправлення містять 12.4.3-03670 і новіші; у гілці 12.5.0 уразливі збірки до 12.5.0-02952 включно, а виправлені — 12.5.0-03082 і новіші. Ні серію SMA 100, ні функцію SSL-VPN на міжмережевих екранах SonicWall це не зачіпає. The Hacker News додає, що хотфікс поширюється через портал MySonicWall, що після його встановлення пристрій перезавантажується і що обхідного рішення не вказано.

Інші три уразливості можна використати лише після входу в систему. CVE-2026-102256 — впровадження команд ОС (OS command injection), для якого потрібні права адміністратора і яке може призвести до віддаленого виконання коду; за даними The Hacker News, SonicWall оцінює її в 7.8. CVE-2026-102257 з оцінкою 7.2 — уразливість типу Zip Slip у консолі керування пристроєм (Appliance Management Console, AMC): спеціально створений архів може розміщувати файли поза папкою, в яку він має розпаковуватися, що також може закінчитися віддаленим виконанням коду. CVE-2026-102258 з оцінкою 5.5 — уразливість типу «збережений міжсайтовий скриптинг» в AMC, для якої потрібен обліковий запис адміністратора. The Hacker News повідомляє, що цього разу SonicWall зазначила внесок сторонніх дослідників: про CVE-2026-102255 і CVE-2026-102256 повідомив Benoît Sevens з Anthropic, а дві інші знайшов Brian Mariani з DigitalCanion SA, причому одну з них було передано через Zero Day Initiative компанії Trend Micro.

Виправлення з’являється після низки уразливостей SMA1000, які експлуатувалися зловмисниками. За підрахунками The Hacker News, це вже третя уразливість SSRF у WorkPlace з оцінкою 10.0, доступна без входу в систему, яку SonicWall виправила цього року: раніше були пари CVE-2026-15409 і CVE-2026-15410, оприлюднені 14 липня, та CVE-2026-83548 і CVE-2026-83549, оприлюднені 1 вересня, і в обох випадках SonicWall повідомляла, що розслідувала атаки з їх використанням. BleepingComputer повідомляє, що липневу пару протягом кількох тижнів експлуатували для встановлення шкідливих програм Sou5, OrangeTail і RootRun в атаках, які CISA пов’язало з угрупованнями програм-вимагачів. The Hacker News також звертає увагу, що серед уразливих є збірки 12.4.3-03526 і 12.5.0-02952 — саме ті, які SonicWall 1 вересня назвала такими, що виправляють експлуатовану пару, тож пристроям, оновленим тоді, все одно потрібен новий хотфікс. За даними того ж видання, SonicWall не повідомила, чи можна об’єднати нову SSRF-уразливість у ланцюжок з трьома іншими, і не повторила своєї попередньої поради перевірити пристрої на наявність індикаторів компрометації.

Чому це важливо

Шлюзи SMA1000 розташовані на периметрі корпоративних мереж і, за даними BleepingComputer, використовуються державними установами, постачальниками керованих послуг і великими компаніями, що робить їх частою мішенню. BleepingComputer посилається на Shadowserver, який відстежує понад 400 пристроїв SMA1000, доступних з інтернету, частину з яких, можливо, вже оновлено, і повідомляє, що CISA за останні чотири роки внесло 19 уразливостей SonicWall до списку активно експлуатованих, 13 з них — в атаках програм-вимагачів. SonicWall поки не повідомляє про експлуатацію нових уразливостей, але пристрої, що отримали вересневе виправлення, залишаються уразливими, доки не буде встановлено новий хотфікс.

Хронологія

  1. · Опубліковано

Теми#SonicWall#SMA1000#SSRF#уразливість#віддалений доступ

Джерела

Ця новина ґрунтується на таких джерелах. Прочитайте їх, щоб побачити повний контекст.

  1. 1The Hacker News · Новинний матеріалSonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliancesthehackernews.com
  2. 2BleepingComputer · Новинний матеріалSonicWall warns of max severity SSRF flaw in SMA1000 gatewayswww.bleepingcomputer.com