SonicWall نے SMA1000 ریموٹ ایکسیس گیٹ وے میں 10.0 ریٹنگ والی SSRF خامی دور کر دی
SonicWall نے SMA1000 کی چار خامیوں کے لیے ہاٹ فکس جاری کیے ہیں، جن میں سب سے نمایاں ایک سرور سائیڈ ریکویسٹ فورجری بگ ہے جس کے لیے لاگ اِن کی ضرورت نہیں اور جسے کمپنی نے 10.0 اسکور دیا ہے۔ کمپنی کا کہنا ہے کہ اب تک اسے ان کے حملوں میں استعمال ہونے کا کوئی واقعہ نظر نہیں آیا۔

اہم نکات
- 1SonicWall نے CVE-2026-102255 کو، جو SMA1000 WorkPlace پورٹل میں ایک SSRF خامی ہے جس کے لیے لاگ اِن کی ضرورت نہیں، CVSS پیمانے پر 10.0 ریٹنگ دی ہے۔
- 2ہاٹ فکس SMA1000 ماڈلز 6210، 7210 اور 8200v کی چار خامیوں کا احاطہ کرتے ہیں؛ درست شدہ بلڈز 12.4.3-03670 اور 12.5.0-03082 یا ان کے بعد کے ہیں۔
- 3SonicWall کا کہنا ہے کہ اب تک اسے چاروں میں سے کسی بھی خامی کا حملوں میں استعمال نظر نہیں آیا۔
- 4The Hacker News کے مطابق، SonicWall نے 1 ستمبر کو جن بلڈز کو اصلاح قرار دیا تھا، وہ بھی متاثرہ ورژنز میں شامل ہیں۔
- 5SMA 100 سیریز اور SonicWall فائر والز پر SSL-VPN فیچر متاثر نہیں ہیں۔
مکمل خبر
The Hacker News اور BleepingComputer کی رپورٹ کے مطابق، SonicWall نے اپنی SMA1000 سیریز کی چار کمزوریوں کے لیے ہاٹ فکس جاری کیے ہیں۔ یہ وہ آلات ہیں جنہیں کمپنیاں دور سے کام کرنے والے عملے کو اندرونی نیٹ ورکس اور ایپلیکیشنز تک رسائی دینے کے لیے استعمال کرتی ہیں۔ سب سے سنگین خامی، CVE-2026-102255، WorkPlace پورٹل میں ایک سرور سائیڈ ریکویسٹ فورجری (SSRF) خامی ہے جس تک لاگ اِن کیے بغیر پہنچا جا سکتا ہے۔ SonicWall نے اسے 10.0 کا CVSS اسکور دیا ہے، جو پیمانے کی بلند ترین سطح ہے۔ اپنی ایڈوائزری میں، جس کی تاریخ The Hacker News نے 6 اکتوبر بتائی ہے، کمپنی کا کہنا ہے کہ تصدیق کے بغیر کوئی ریموٹ حملہ آور ایک غیر ارادی رسائی کے راستے کا غلط استعمال کر کے آلے سے اپنی جانب سے درخواستیں بھجوا سکتا ہے، اندرونی فنکشنز تک پہنچ سکتا ہے اور غیر مجاز کارروائیاں انجام دے سکتا ہے۔ ایڈوائزری یہ نہیں بتاتی کہ کون سے فنکشنز بے نقاب ہیں۔
SonicWall کے مطابق اب تک اس بات کا کوئی اشارہ نہیں ملا کہ حملہ آور ان چاروں میں سے کسی بھی خامی کو استعمال کر رہے ہوں، اور کمپنی نے SMA1000 کے صارفین کو مشورہ دیا ہے کہ وہ درست شدہ ریلیزز پر منتقل ہو جائیں۔ متاثرہ ماڈلز SMA1000 6210، 7210 اور 8200v ہیں۔ The Hacker News کے مطابق، 12.4.3 برانچ پر 12.4.3-03526 تک کے بلڈز کمزور ہیں اور 12.4.3-03670 یا اس کے بعد کے بلڈز میں اصلاح موجود ہے؛ 12.5.0 برانچ پر 12.5.0-02952 تک کے بلڈز کمزور ہیں اور 12.5.0-03082 یا اس کے بعد کے بلڈز درست کر دیے گئے ہیں۔ نہ تو SMA 100 سیریز متاثر ہے اور نہ ہی SonicWall فائر والز پر SSL-VPN فیچر۔ The Hacker News مزید بتاتا ہے کہ ہاٹ فکس MySonicWall پورٹل کے ذریعے فراہم کیا جاتا ہے، اسے انسٹال کرنے کے بعد آلہ ری بوٹ ہوتا ہے، اور کوئی متبادل حل (ورک اراؤنڈ) درج نہیں کیا گیا۔
باقی تین خامیوں کو صرف لاگ اِن کرنے کے بعد ہی استعمال کیا جا سکتا ہے۔ CVE-2026-102256 ایک OS کمانڈ انجیکشن خامی ہے جس کے لیے ایڈمنسٹریٹر رسائی درکار ہے اور جو ریموٹ کوڈ ایگزیکیوشن تک لے جا سکتی ہے؛ The Hacker News کے مطابق SonicWall نے اسے 7.8 اسکور دیا ہے۔ 7.2 ریٹنگ والی CVE-2026-102257، Appliance Management Console (AMC) میں ایک Zip Slip خامی ہے: خاص طور پر تیار کیا گیا آرکائیو فائلوں کو اس فولڈر سے باہر رکھ سکتا ہے جس میں اسے کھلنا چاہیے، اور اس کا نتیجہ بھی ریموٹ کوڈ ایگزیکیوشن ہو سکتا ہے۔ 5.5 ریٹنگ والی CVE-2026-102258، AMC میں ایک اسٹورڈ کراس سائٹ اسکرپٹنگ خامی ہے جس کے لیے ایڈمنسٹریٹر اکاؤنٹ درکار ہے۔ The Hacker News کی رپورٹ کے مطابق، SonicWall نے اس بار بیرونی محققین کو کریڈٹ دیا ہے: CVE-2026-102255 اور CVE-2026-102256 کی اطلاع Anthropic کے Benoît Sevens نے دی، جبکہ DigitalCanion SA کے Brian Mariani نے باقی دو خامیاں تلاش کیں، جن میں سے ایک Trend Micro کے Zero Day Initiative کے ذریعے جمع کرائی گئی۔
یہ اصلاح SMA1000 کی ان کئی خامیوں کے بعد سامنے آئی ہے جنہیں حملوں میں استعمال کیا گیا۔ The Hacker News کے شمار کے مطابق، یہ 10.0 ریٹنگ والی اور لاگ اِن کے بغیر قابلِ رسائی تیسری WorkPlace SSRF خامی ہے جسے SonicWall نے اس سال پیچ کیا ہے: اس سے پہلے کے جوڑے CVE-2026-15409 اور CVE-2026-15410 تھے، جنہیں 14 جولائی کو منظرِ عام پر لایا گیا، اور CVE-2026-83548 اور CVE-2026-83549، جنہیں 1 ستمبر کو منظرِ عام پر لایا گیا، اور دونوں صورتوں میں SonicWall نے کہا تھا کہ اس نے ان کے ذریعے کیے گئے حملوں کی تحقیقات کی ہیں۔ BleepingComputer کی رپورٹ کے مطابق جولائی والے جوڑے کو ہفتوں تک Sou5، OrangeTail اور RootRun میلویئر انسٹال کرنے کے لیے استعمال کیا گیا، ایسے حملوں میں جنہیں CISA نے رینسم ویئر گروہوں سے جوڑا۔ The Hacker News یہ بھی نشاندہی کرتا ہے کہ کمزور بلڈز میں 12.4.3-03526 اور 12.5.0-02952 شامل ہیں، یعنی وہی بلڈز جنہیں SonicWall نے 1 ستمبر کو حملوں میں استعمال ہونے والے جوڑے کی اصلاح قرار دیا تھا، اس لیے اس وقت اپ ڈیٹ کیے گئے آلات کو بھی نئے ہاٹ فکس کی ضرورت ہے۔ اسی ادارے کے مطابق، SonicWall نے یہ نہیں بتایا کہ آیا نئے SSRF بگ کو باقی تین خامیوں کے ساتھ ملا کر (چین کر کے) استعمال کیا جا سکتا ہے، اور اس نے آلات میں انڈیکیٹرز آف کمپرومائز (دراندازی کے آثار) کی جانچ کرنے کا اپنا سابقہ مشورہ نہیں دہرایا۔
یہ کیوں اہم ہے
SMA1000 گیٹ وے کارپوریٹ نیٹ ورکس کے کنارے پر ہوتے ہیں اور BleepingComputer کے مطابق انہیں سرکاری ادارے، منیجڈ سروس فراہم کنندگان اور بڑی کمپنیاں استعمال کرتی ہیں، جس کی وجہ سے یہ اکثر نشانہ بنتے ہیں۔ BleepingComputer، Shadowserver کے حوالے سے بتاتا ہے کہ وہ انٹرنیٹ سے قابلِ رسائی 400 سے زیادہ SMA1000 آلات پر نظر رکھے ہوئے ہے، جن میں سے کچھ شاید پہلے ہی پیچ ہو چکے ہوں، اور یہ بھی رپورٹ کرتا ہے کہ CISA نے گزشتہ چار برسوں میں SonicWall کی 19 خامیوں کو فعال طور پر حملوں میں استعمال ہونے والی خامیوں کی فہرست میں شامل کیا ہے، جن میں سے 13 رینسم ویئر حملوں میں استعمال ہوئیں۔ SonicWall کے مطابق اب تک نئی خامیوں کا کوئی غلط استعمال سامنے نہیں آیا، لیکن جن آلات پر ستمبر کی اصلاح نصب کی گئی تھی وہ نیا ہاٹ فکس انسٹال ہونے تک غیر محفوظ رہیں گے۔
ٹائم لائن
· شائع شدہ
موضوعات#SonicWall#SMA1000#SSRF#کمزوری#ریموٹ ایکسیس
ذرائع
یہ خبر درج ذیل ماخذوں پر مبنی ہے۔ مکمل سیاق کے لیے انہیں پڑھیں۔



