Chuyển đến nội dung
ittechwire

Tin công nghệ với nguồn rõ ràng

  1. Trang chủ
  2. Bảo mật

Bảo mật

SonicWall vá lỗ hổng SSRF được chấm 10.0 điểm trên các cổng truy cập từ xa SMA1000

SonicWall đã phát hành bản hotfix cho bốn lỗ hổng trên SMA1000, đứng đầu là lỗi giả mạo yêu cầu phía máy chủ (SSRF) không cần đăng nhập mà hãng chấm 10.0 điểm. Công ty cho biết đến nay chưa ghi nhận việc khai thác.

Ban biên tập ittechwire5 phút đọcNguồn: 2Bản dịch AI · ngôn ngữ gốc: English
Logo công ty SonicWall: chữ SonicWall màu xám kèm một đường cong màu cam, trên nền sáng trơn
SonicWall logo (trademark), public domain via Wikimedia Commons · Public domain

Điểm chính

  1. 1SonicWall chấm 10.0 điểm trên thang CVSS cho CVE-2026-102255, một lỗi SSRF trong cổng WorkPlace của SMA1000 không cần đăng nhập.
  2. 2Các bản hotfix xử lý bốn lỗ hổng trên các mẫu SMA1000 6210, 7210 và 8200v; các bản build đã vá là 12.4.3-03670 và 12.5.0-03082 trở về sau.
  3. 3SonicWall cho biết đến nay chưa ghi nhận việc khai thác bất kỳ lỗ hổng nào trong số bốn lỗ hổng này.
  4. 4Theo The Hacker News, các bản build mà SonicWall nêu là bản vá vào ngày 1 tháng 9 nằm trong số các phiên bản bị ảnh hưởng.
  5. 5Dòng SMA 100 Series và tính năng SSL-VPN trên tường lửa SonicWall không bị ảnh hưởng.

Toàn bộ bài viết

Theo The Hacker News và BleepingComputer, SonicWall đã phát hành các bản hotfix cho bốn lỗ hổng trong dòng SMA1000, loại thiết bị mà các doanh nghiệp dùng để cho nhân viên làm việc từ xa truy cập vào mạng và ứng dụng nội bộ. Lỗ hổng nghiêm trọng nhất, CVE-2026-102255, là lỗi giả mạo yêu cầu phía máy chủ (SSRF) trong cổng WorkPlace, có thể bị tiếp cận mà không cần đăng nhập. SonicWall chấm lỗi này 10.0 điểm CVSS, mức cao nhất của thang đo. Trong bản khuyến cáo bảo mật mà theo The Hacker News được công bố ngày 6 tháng 10, công ty cho biết kẻ tấn công từ xa chưa xác thực có thể lợi dụng một đường truy cập ngoài ý muốn để khiến thiết bị gửi yêu cầu thay cho chúng, tiếp cận các chức năng nội bộ và thực hiện các thao tác trái phép. Bản khuyến cáo không nói rõ những chức năng nào bị lộ.

Theo SonicWall, đến nay chưa có dấu hiệu nào cho thấy kẻ tấn công lợi dụng bất kỳ lỗ hổng nào trong số bốn lỗ hổng này, và công ty khuyến nghị khách hàng SMA1000 chuyển sang các phiên bản đã được vá. Các mẫu bị ảnh hưởng là SMA1000 6210, 7210 và 8200v. Theo The Hacker News, trên nhánh 12.4.3, các bản build đến 12.4.3-03526 chứa lỗ hổng và bản 12.4.3-03670 trở về sau có bản vá; trên nhánh 12.5.0, các bản build đến 12.5.0-02952 chứa lỗ hổng và bản 12.5.0-03082 trở về sau đã được vá. Cả dòng SMA 100 Series lẫn tính năng SSL-VPN trên tường lửa SonicWall đều không bị ảnh hưởng. The Hacker News cho biết thêm rằng bản hotfix được phân phối qua cổng MySonicWall, thiết bị sẽ khởi động lại sau khi cài đặt, và không có biện pháp khắc phục tạm thời nào được nêu.

Ba lỗ hổng còn lại chỉ có thể bị lợi dụng sau khi đăng nhập. CVE-2026-102256 là lỗi chèn lệnh hệ điều hành (OS command injection), đòi hỏi quyền quản trị viên và có thể dẫn đến thực thi mã từ xa; theo The Hacker News, SonicWall chấm lỗi này 7.8 điểm. CVE-2026-102257, được chấm 7.2 điểm, là lỗi Zip Slip trong Bảng điều khiển quản lý thiết bị (Appliance Management Console, AMC): một tệp nén được tạo đặc biệt có thể đặt tệp ra ngoài thư mục mà lẽ ra nó được giải nén vào, điều này cũng có thể dẫn đến thực thi mã từ xa. CVE-2026-102258, được chấm 5.5 điểm, là lỗi cross-site scripting lưu trữ (stored cross-site scripting) trong AMC, đòi hỏi tài khoản quản trị viên. The Hacker News đưa tin rằng lần này SonicWall đã ghi nhận công lao của các nhà nghiên cứu bên ngoài: CVE-2026-102255 và CVE-2026-102256 do Benoît Sevens của Anthropic báo cáo, còn Brian Mariani của DigitalCanion SA phát hiện hai lỗ hổng còn lại, trong đó một lỗ hổng được gửi qua Zero Day Initiative của Trend Micro.

Bản vá được đưa ra sau một loạt lỗi SMA1000 đã bị khai thác. Theo thống kê của The Hacker News, đây là lỗ hổng SSRF thứ ba trong WorkPlace được chấm 10.0 điểm và có thể bị tiếp cận mà không cần đăng nhập mà SonicWall vá trong năm nay: các cặp lỗi trước đó là CVE-2026-15409 cùng CVE-2026-15410, được công bố ngày 14 tháng 7, và CVE-2026-83548 cùng CVE-2026-83549, được công bố ngày 1 tháng 9; trong cả hai trường hợp, SonicWall cho biết đã điều tra các cuộc tấn công lợi dụng chúng. BleepingComputer đưa tin rằng cặp lỗi tháng 7 đã bị khai thác trong nhiều tuần để cài mã độc Sou5, OrangeTail và RootRun, trong các cuộc tấn công mà CISA liên hệ với các băng nhóm ransomware. The Hacker News cũng chỉ ra rằng các bản build chứa lỗ hổng bao gồm 12.4.3-03526 và 12.5.0-02952, chính là những bản build mà SonicWall đã nêu vào ngày 1 tháng 9 là bản vá cho cặp lỗi bị khai thác, vì vậy các thiết bị được cập nhật vào thời điểm đó vẫn cần cài bản hotfix mới. Cũng theo trang tin này, SonicWall chưa cho biết liệu lỗi SSRF mới có thể được kết hợp với ba lỗi còn lại hay không, và hãng cũng không nhắc lại khuyến nghị trước đây về việc kiểm tra thiết bị để tìm dấu hiệu xâm nhập (indicators of compromise).

Vì sao quan trọng

Các cổng SMA1000 nằm ở rìa mạng doanh nghiệp và, theo BleepingComputer, được các cơ quan chính phủ, nhà cung cấp dịch vụ được quản lý và các công ty lớn sử dụng, khiến chúng thường xuyên trở thành mục tiêu tấn công. BleepingComputer dẫn nguồn Shadowserver cho biết tổ chức này đang theo dõi hơn 400 thiết bị SMA1000 có thể truy cập từ internet, một số trong đó có thể đã được vá, đồng thời đưa tin rằng CISA đã liệt kê 19 lỗ hổng của SonicWall là đang bị khai thác tích cực trong bốn năm qua, 13 trong số đó trong các cuộc tấn công ransomware. SonicWall cho biết đến nay chưa ghi nhận việc khai thác các lỗ hổng mới, nhưng những thiết bị đã cài bản vá tháng 9 vẫn có nguy cơ bị tấn công cho đến khi bản hotfix mới được cài đặt.

Dòng thời gian

  1. · Đăng lúc

Chủ đề#SonicWall#SMA1000#SSRF#lỗ hổng bảo mật#truy cập từ xa

Nguồn

Bài này dựa trên các nguồn sau. Hãy đọc chúng để nắm đầy đủ bối cảnh.

  1. 1The Hacker News · Bài báoSonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliancesthehackernews.com
  2. 2BleepingComputer · Bài báoSonicWall warns of max severity SSRF flaw in SMA1000 gatewayswww.bleepingcomputer.com