跳至正文
ittechwire

来源清晰的科技新闻

  1. 首页
  2. 安全

安全

SonicWall 修复 SMA1000 远程访问网关中评分 10.0 的 SSRF 漏洞

SonicWall 已为 SMA1000 的 4 个漏洞发布热修复补丁,其中最主要的是一个无需登录即可利用的服务器端请求伪造漏洞,SonicWall 将其评为 10.0 分。该公司表示,目前尚未发现漏洞遭利用的情况。

ittechwire 编辑部阅读约 4 分钟来源: 2AI 译文 · 原文语言:English
SonicWall 公司标志:浅色纯色背景上,灰色字母拼写的 SonicWall 字样,配以橙色弧形笔触
SonicWall logo (trademark), public domain via Wikimedia Commons · Public domain

要点

  1. 1SonicWall 将 CVE-2026-102255 的 CVSS 评分定为 10.0,这是 SMA1000 WorkPlace 门户中一个无需登录即可利用的 SSRF 漏洞。
  2. 2热修复补丁涵盖 SMA1000 6210、7210 和 8200v 型号上的 4 个漏洞;已修复的版本为 12.4.3-03670 和 12.5.0-03082 或更高版本。
  3. 3SonicWall 表示,目前尚未发现这 4 个漏洞中的任何一个遭到利用。
  4. 4据 The Hacker News 报道,SonicWall 在 9月1日指定为修复版本的构建也在受影响版本之列。
  5. 5SMA 100 系列和 SonicWall 防火墙上的 SSL-VPN 功能不受影响。

报道全文

据 The Hacker News 和 BleepingComputer 报道,SonicWall 已为其 SMA1000 系列中的 4 个漏洞发布热修复补丁。该系列设备被企业用于让远程员工访问内部网络和应用程序。其中最严重的 CVE-2026-102255 是 WorkPlace 门户中的一个服务器端请求伪造(SSRF)漏洞,无需登录即可触及。SonicWall 给出的 CVSS 评分为 10.0,即该评分体系的最高分。据 The Hacker News 称,该公司的安全公告发布于 10月6日。公司在公告中表示,未经身份验证的远程攻击者可滥用一条非预期的访问路径,使设备代其发送请求,访问内部功能并执行未经授权的操作。公告未说明哪些功能暴露在外。

SonicWall 表示,目前没有迹象显示攻击者利用了这 4 个漏洞中的任何一个,并建议 SMA1000 客户升级到已修复的版本。受影响的型号为 SMA1000 6210、7210 和 8200v。据 The Hacker News 报道,12.4.3 分支中 12.4.3-03526 及之前的版本存在漏洞,12.4.3-03670 或更高版本包含修复;12.5.0 分支中 12.5.0-02952 及之前的版本存在漏洞,12.5.0-03082 或更高版本已修复。SMA 100 系列和 SonicWall 防火墙上的 SSL-VPN 功能均不受影响。The Hacker News 补充称,热修复补丁通过 MySonicWall 门户分发,安装后设备会重启,且未列出任何临时解决方法。

另外 3 个漏洞只有在登录后才能利用。CVE-2026-102256 是一个需要管理员权限的操作系统命令注入漏洞,可能导致远程代码执行;据 The Hacker News 报道,SonicWall 将其评为 7.8 分。评分为 7.2 的 CVE-2026-102257 是设备管理控制台(AMC)中的 Zip Slip 漏洞:特制的压缩包可将文件放置到其本应解压到的文件夹之外,同样可能导致远程代码执行。评分为 5.5 的 CVE-2026-102258 是 AMC 中的存储型跨站脚本漏洞,需要管理员账户。The Hacker News 报道称,SonicWall 此次对外部研究人员表示了致谢:CVE-2026-102255 和 CVE-2026-102256 由 Anthropic 的 Benoît Sevens 报告,其余 2 个由 DigitalCanion SA 的 Brian Mariani 发现,其中 1 个通过 Trend Micro 的 Zero Day Initiative 提交。

此次修复之前,SMA1000 已接连出现多个遭实际利用的漏洞。据 The Hacker News 统计,这是 SonicWall 今年修补的第 3 个评分为 10.0、无需登录即可触及的 WorkPlace SSRF 漏洞:此前分别是 7月14日公开的 CVE-2026-15409 与 CVE-2026-15410,以及 9月1日公开的 CVE-2026-83548 与 CVE-2026-83549,SonicWall 均表示曾调查利用这些漏洞的攻击。BleepingComputer 报道称,7月公开的那组漏洞被利用长达数周,用于安装 Sou5、OrangeTail 和 RootRun 恶意软件,CISA 将这些攻击与勒索软件团伙联系在一起。The Hacker News 还指出,受影响的版本包括 12.4.3-03526 和 12.5.0-02952,而这正是 SonicWall 在 9月1日指出的修复那组遭利用漏洞的版本,因此当时已更新的设备仍需安装新的热修复补丁。同一媒体称,SonicWall 未说明新的 SSRF 漏洞能否与其他 3 个漏洞串联利用,也没有重申此前建议用户检查设备入侵指标的提醒。

为何重要

SMA1000 网关位于企业网络边缘,据 BleepingComputer 报道,政府机构、托管服务提供商和大型企业都在使用,因此常成为攻击目标。BleepingComputer 援引 Shadowserver 的数据称,后者追踪到超过 400 台可从互联网访问的 SMA1000 设备,其中部分可能已打补丁;该媒体还报道称,过去 4 年中 CISA 已将 19 个 SonicWall 漏洞列为遭积极利用的漏洞,其中 13 个被用于勒索软件攻击。SonicWall 表示目前尚未发现新漏洞遭利用,但已安装 9月修复的设备在安装新的热修复补丁之前仍然存在漏洞。

时间线

  1. · 发布于

话题#SonicWall#SMA1000#SSRF#漏洞#远程访问

来源

本报道基于以下来源。如需完整背景,请阅读原文。

  1. 1The Hacker News · 新闻报道SonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliancesthehackernews.com
  2. 2BleepingComputer · 新闻报道SonicWall warns of max severity SSRF flaw in SMA1000 gatewayswww.bleepingcomputer.com