VMTech
Обсудить проект →

SonicWall устранила SSRF 10.0 в шлюзах удалённого доступа SMA1000

SonicWall устранила SSRF 10.0 в шлюзах удалённого доступа SMA1000

SonicWall выпустила хотфиксы для четырёх уязвимостей в шлюзах удалённого доступа SMA1000. Наиболее серьёзная из них, CVE-2026-102255, получила оценку 10,0 по CVSS: ошибка SSRF в портале WorkPlace доступна до аутентификации и может позволить обратиться к внутренним функциям устройства и выполнить несанкционированные операции.

Компания сообщила, что не располагает сведениями об эксплуатации ни одной из четырёх новых уязвимостей. Исправления предназначены для моделей SMA1000 6210, 7210 и 8200v. SSL-VPN на межсетевых экранах SonicWall, а также серия SMA 100 этой проблемой не затронуты.

Какие версии требуют обновления

В ветке 12.4.3 уязвимы сборка 12.4.3-03526 и более ранние версии; исправление включено в 12.4.3-03670 и последующие сборки. Для ветки 12.5.0 затронуты 12.5.0-02952 и более ранние версии, а безопасным минимумом названа 12.5.0-03082.

Хотфиксы доступны через портал MySonicWall. После завершения установки устройство перезапускается, поэтому обновление требует учитывать окно недоступности удалённого доступа. Обходного способа защиты SonicWall не указала.

Остальные три ошибки

Три другие проблемы требуют входа в систему. CVE-2026-102256 — внедрение команд ОС, которое потенциально ведёт к удалённому выполнению кода; для атаки нужны права администратора. CVE-2026-102257 представляет собой Zip Slip в Appliance Management Console: специально подготовленный архив может распаковать файлы за пределы ожидаемой директории и потенциально привести к выполнению кода.

Также исправлена CVE-2026-102258 — хранимый XSS в Appliance Management Console с оценкой CVSS 5,5. Её эксплуатация, как и для ошибки внедрения команд, требует административной аутентификации.

Контекст повторяющихся проблем WorkPlace

Новая CVE-2026-102255 стала третьей критической SSRF-уязвимостью без аутентификации в WorkPlace, устранённой SonicWall в 2026 году. В июле компания раскрыла CVE-2026-15409 и CVE-2026-15410, а 1 сентября — CVE-2026-83548 и CVE-2026-83549; в обоих случаях SonicWall расследовала атаки с использованием тех ошибок.

Риск для устройств SonicWall уже отражён в атаки на устройства SonicWall среди событий недели, где атаки на эти продукты упомянуты среди заметных событий недели. SonicWall не уточнила, можно ли объединить новую SSRF-ошибку с тремя остальными проблемами в цепочку атаки.

Для бизнеса практический шаг — инвентаризировать SMA1000 6210, 7210 и 8200v, сверить установленные сборки с безопасными версиями и установить хотфикс через MySonicWall. Отдельно стоит учесть перезапуск устройства при планировании работ, поскольку альтернативной меры защиты в бюллетене нет.

#cybersecurity#sonicwall#vulnerability#networksecurity
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 07.10.2026
Instagram

SonicWall устранила SSRF 10.0 в шлюзах удалённого доступа SMA1000

Открыть публикацию в Instagram ↗