SonicWall SMA1000 құрылғыларындағы екі нөлдік күн осалдығы туралы ескертеді

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.
SonicWall SMA1000 қауіпсіз қашықтан қол жеткізу құрылғыларында шабуылдаушылар белсенді пайдаланып жатқан екі нөлдік күн осалдығын ашты. CVE-2026-83548 және CVE-2026-83549 осалдықтары 6210, 7210 және 8200v модельдеріне әсер етіп, қашықтан код орындау үшін біріктірілуі мүмкін. Компания 12.4.3-03526 және 12.5.0-02952 немесе одан жаңа нұсқаларға жаңартуды қатаң ұсынады.
Негізгі фактілер
- CVE-2026-83548 CVSS бағасы 10 және Appliance Work Place интерфейсіндегі аутентификацияға дейінгі SSRF мәселесі болып табылады.
- CVE-2026-83549 CVSS бағасы 7.8 және Appliance Management Console компонентіндегі ОС командаларын енгізу осалдығы болып табылады.
- SonicWall екі осалдықтың да пайдаланылғанын тіркеді, бұл олардың шабуылдарда бірге қолданылғанын көрсетеді.
- Shadowserver интернетте қолжетімді 400-ден астам SMA1000 құрылғысын бақылайды, алайда кейбіреулері бұл эксплойт тізбегінен қорғалған болуы мүмкін.
- CISA белгілі пайдаланылатын осалдықтар каталогы SonicWall өнімдерінің 17 осалдығын қамтиды, бірақ екі жаңа CVE әлі қосылмаған.
Осалдықтардың егжей-тегжейлері
CVE-2026-83548 — SMA1000 құрылғыларының Appliance Work Place интерфейсіндегі аутентификацияға дейінгі сервер жағынан сұраныс жасау (SSRF) осалдығы. Оның CVSS бағасы 10 және ол аутентификациясыз қашықтан пайдаланылып, құпия функцияларға қол жеткізуге және рұқсат етілмеген операцияларды орындауға мүмкіндік береді. CVE-2026-83549 — Appliance Management Console (AMC) компонентіндегі ОС командаларын енгізу осалдығы. CVSS бағасы 7.8 болғандықтан, ол аутентификацияланған шабуылдаушыға ерікті ОС командаларын орындауға мүмкіндік береді, бұл қашықтан код орындауға әкелуі мүмкін.
Әсер етілген өнімдер мен түзетулер
Осалдықтар SMA1000 6210, 7210 және 8200v модельдеріне әсер етеді. 12.4.3-03526 және 12.5.0-02952 түзетулері, сондай-ақ одан жаңа нұсқалар бұл кемшіліктерді жояды. SonicWall желіаралық экрандарындағы SSL-VPN және SMA100 сериясының өнімдеріне әсер етілмейді. SonicWall PSIRT белсенді пайдалануды көрсететін жағдайды тергеді және клиенттерге мүмкіндігінше тезірек түзетілген нұсқаға жаңартуды қатаң ұсынады.
Пайдалану және әсер ету
SonicWall өз хабарламасында екі осалдықтың да пайдаланылғанын байқағанын атап өтті, бұл олардың шабуылдарда бірге қолданылғанын болжайды. CVE-2026-83548 және CVE-2026-83549 пайдаланатын шабуылдар туралы мәліметтер жоқ, ал вендордың жария хабарламасында компрометация индикаторлары жоқ. Shadowserver қазіргі уақытта интернетте қолжетімді 400-ден астам SMA1000 құрылғысын бақылайды, алайда кейбіреулері бұл эксплойт тізбегінен қорғалған болуы мүмкін. CISA белгілі пайдаланылатын осалдықтар каталогы SonicWall өнімдерінің 17 осалдығын қамтиды, бірақ CVE-2026-83548 және CVE-2026-83549 әлі қосылмаған.