SonicWall випустила виправлення критичної SSRF-уразливості в SMA1000

SonicWall випустила виправлення критичної SSRF-уразливості в SMA1000

SonicWall випустила виправлення для критичної SSRF-уразливості CVE-2026-102255 у шлюзах віддаленого доступу SMA1000.

Компанія SonicWall випустила термінові виправлення для уразливості максимальної критичності CVE-2026-102255 у шлюзах віддаленого доступу серії SMA1000. Проблему виявили в інтерфейсі Appliance WorkPlace моделей SMA1000 6210, 7210 та 8200v.

Уразливість належить до класу server-side request forgery (SSRF), коли пристрій може виконувати запити від імені зловмисника. За даними BBC News, для атаки не потрібна автентифікація, а її складність оцінюють як низьку.

 

Ризик несанкціонованих операцій

 

SonicWall повідомила, що зловмисник може використати альтернативний шлях доступу, аби спрямувати пристрій на виконання запитів до внутрішніх функцій. Це потенційно дає змогу здійснювати несанкціоновані операції через вразливий шлюз.

Виробник закликав користувачів SMA1000 встановити випущені у вівторок hotfix-оновлення для фізичних і віртуальних пристроїв. Компанія зазначила, що наразі не має даних про використання уразливостей із цього пакета оновлень у реальних атаках.

 

Які пристрої не зачеплені

 

Уразливість не стосується продуктів лінійки SMA 100, а також SSL-VPN, що працює на міжмережевих екранах SonicWall. Водночас Shadowserver відстежує понад 400 доступних з інтернету пристроїв SMA1000, хоча частина з них могла вже отримати оновлення.

Шлюзи SMA1000 застосовують для захищеного віддаленого доступу до внутрішніх застосунків і корпоративних мереж, зокрема державні установи, постачальники керованих послуг та великі компанії. Раніше цього року зловмисники використовували кілька інших уразливостей SMA1000 у zero-day атаках.