главное в кибербезопасности Читать в канале
Уязвимости 8 октября 2026 2 мин

SonicWall устранила критическую SSRF-уязвимость в SMA1000 без аутентификации

SonicWall выпустила исправления для критической SSRF-уязвимости в SMA1000

SonicWall выпустила исправления для четырёх уязвимостей в своих устройствах SMA1000. Эти устройства служат шлюзами для удалённого доступа сотрудников к корпоративной сети и приложениям. Наиболее серьёзная из них позволяет злоумышленнику без аутентификации отправлять запросы через устройство и получать доступ к внутренним функциям. SonicWall оценила эту уязвимость в 10.0 по шкале CVSS. Компания не располагает данными об использовании этих уязвимостей в атаках.

CVE-2026-102255 позволяет выполнять неавторизованные операции

Серьёзная уязвимость CVE-2026-102255 представляет собой ошибку типа Server-Side Request Forgery (SSRF) в WorkPlace. WorkPlace — это портал, куда пользователи SMA1000 входят для аутентификации. Уязвимость возникает из-за непреднамеренного пути доступа через SonicWall, который можно использовать до аутентификации. Злоумышленник, злоупотребляющий этим путём, может получить доступ к внутренним функциям и выполнить неавторизованные операции, как указано в бюллетене безопасности SonicWall от 6 октября. Компания не уточнила, к каким именно функциям.

Уязвимы версии 12.4.3 и 12.5.0 до определённых патчей

Все четыре уязвимости затрагивают модели SMA1000: 6210, 7210 и 8200v. Уязвимыми являются следующие версии платформы и хотфиксов: Версия 12.4.3: затронуты версии 12.4.3-03526 и старше. Исправлены версии 12.4.3-03670 и новее. Версия 12.5.0: затронуты версии 12.5.0-02952 и старше. Исправлены версии 12.5.0-03082 и новее. В число уязвимых версий входят 12.4.3-03526 и 12.5.0-02952, которые SonicWall ранее, 1 сентября, назвала исправлением для двух уязвимостей, подвергшихся эксплуатации. Устройства, работающие на этих версиях, требуют установки нового хотфикса. Уязвимости не затрагивают SSL-VPN на межсетевых экранах SonicWall и устройства серии SMA 100.

Установить хотфикс через портал MySonicWall

Хотфикс доступен для загрузки через портал MySonicWall. После завершения установки устройство перезагрузится. Обходных путей для устранения уязвимости не указано. Три другие уязвимости могут быть использованы только после входа в систему. Две из них находятся в Appliance Management Console (AMC), где администраторы настраивают устройство. Это третий случай за год, когда SonicWall устраняет SSRF-уязвимость с рейтингом 10.0 в WorkPlace, не требующую аутентификации. SonicWall раскрыла CVE-2026-15409 и CVE-2026-15410 14 июля, а также CVE-2026-83548 и CVE-2026-83549 1 сентября. Оба раза компания сообщала об атаках, использующих эти уязвимости: «несколько случаев» в июле и «один случай» в сентябре. Каждая пара состояла из SSRF-уязвимости, не требующей входа, и второй уязвимости, позволяющей вошедшему в систему администратору выполнять команды на устройстве. SonicWall не сообщила, можно ли скомбинировать новую SSRF-уязвимость с тремя другими аналогичным образом. В бюллетенях за июль и сентябрь SonicWall рекомендовала клиентам проверять устройства на признаки компрометации и, в случае их обнаружения, переустанавливать или развертывать устройства заново, менять пароли пользователей и администраторов, а также сбрасывать TOTP-токены. Для четырёх новых уязвимостей таких инструкций не предоставлено.

Опубликовано в канале 8 октября, 13:36

Каждый материал сайта выходит в канале в тот же момент.

Источники: The Hacker News · Security Affairs · CSO Online