Атакуващи експлоатират две неизвестни досега уязвимости (CVE-2026-83548, CVE-2026-83549) в устройствата SonicWall SMA 1000, потвърди производителят във вторник.
Уязвимостите (CVE-2026-83548, CVE-2026-83549)
Серията SonicWall SMA 1000 е линия от устройства за сигурен отдалечен достъп (SSL VPN шлюзове), създадени за мащабни среди. Те се използват редовно от средни и големи предприятия, държавни агенции и доставчици на управлявани услуги за сигурност.
CVE-2026-83548 е уязвимост от тип Server-Side Request Forgery (SSRF) преди автентификация в интерфейса Appliance Work Place, която позволява на отдалечени неавтентифицирани атакуващи „да получат неоторизиран достъп до чувствителни функционалности и да извършват неоторизирани операции“.
CVE-2026-83549 е уязвимост за инжектиране на команди в ОС в Appliance Management Console, която при специфични условия може да бъде експлоатирана от автентифицирани атакуващи с администраторски привилегии за постигане на отдалечено изпълнение на код върху устройства без инсталирани корекции за сигурност.
Засегнати са както физическите, така и виртуалните модели SMA 1000: 6210, 7210 и 8200v.
Те не засягат устройствата от серията SMA 100 или защитните стени на SonicWall.
За откриването на грешките се отдава заслуга на Уилям Пери и Адам Бабис от SonicWall.
„SonicWall [PSIRT] разследва случай, показващ активна експлоатация на уязвимостите“, заявиха от SonicWall и „настоятелно призоваха“ клиентите да внедрят предоставената спешна корекция за сигурност възможно най-скоро.
Те също така бяха съветвани да се свържат с техническата поддръжка на SonicWall за помощ при прегледа на системата за индикатори за компрометиране.
В случай на потвърдено компрометиране клиентите трябва да преинсталират софтуерното изображение (хардуер) или да внедрят отново (виртуални) устройствата, да променят всички потребителски и администраторски пароли и да нулират токените за еднократна парола на базата на време (TOTP).
SonicWall SMA 1000: Повтаряща се мишена
SonicWall не е споделила публично списък с известни индикатори за компрометиране, нито допълнителни подробности за атаките.
Устройствата SonicWall SMA 1000 често са обект на атаки от киберпрестъпници чрез zero-day уязвимости, като най-скорошните случаи (преди тези последни атаки) бяха през юни и юли 2026 г. и в края на 2025 г.