SonicWallSMA1000的关键漏洞已被恶意利用

admin 2026-09-06 04:33:30 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: SonicWall紧急公告称SMA1000系列设备存在两个已遭利用的漏洞,其中CVE-2026-83548为预认证SSRF漏洞,CVSS评分10.0,可未经身份验证远程利用,影响6210、7210、8200v型号特定版本。官方已发布修复版本,建议组织立即安装补丁并检查入侵迹象,必要时重映像设备并重置凭据。 综合评分: 82 文章分类: 漏洞预警,应急响应,安全建设


SonicWall SMA 1000 的关键漏洞已被恶意利用

ZM ZM

暗镜

2026年9月5日 10:24 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

SonicWall发布紧急安全公告,指出其SMA 1000系列安全访问设备存在两个漏洞。该公司警告称,已有迹象表明这些漏洞已被实际利用。这些漏洞编号分别为 CVE-2026-83548 和 CVE-2026-83549,影响运行存在漏洞的平台热修复版本的 SonicWall SMA 1000 型号 6210、7210 和 8200v。其中,更严重的漏洞 CVE-2026-83548 的 CVSS v3 评分最高为 10.0,无需身份验证即可远程利用。

CVE-2026-83548 是 SMA 1000 设备工作场所界面中发现的预身份验证服务器端请求伪造 (SSRF) 漏洞。据 SonicWall 称,此漏洞可能创建一条意外的访问路径,使设备能够充当意外的转发代理。

受影响的版本包括:

| 产品 | 易受攻击的版本 | 修复版本 | | — | — | — | | SMA 1000 型号 6210、7210、8200v | 12.4.3-03453 平台热修复及更早版本 | 12.4.3-03526 平台热修复及更高版本 | | SMA 1000 型号 6210、7210、8200v | 12.5.0-02835 平台热修复及更早版本 | 12.5.0-02952 平台热修复及更高版本 |

SonicWall 确认,在 SonicWall 防火墙和 SMA 100 系列产品线上运行的 SSL-VPN 服务不受这些漏洞的影响。

未经身份验证的远程攻击者可以利用此漏洞访问敏感功能并执行未经授权的操作。该漏洞与 CWE-918(服务器端请求伪造)和 CWE-441(意外代理或中间人)相关,通常被称为“混淆代理”问题。此漏洞的 CVSS 向量为:CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H。这表明该漏洞可通过网络访问,攻击复杂度低,无需任何权限,也无需用户交互。成功利用该漏洞可能会影响设备安全边界之外系统的机密性、完整性和可用性。目前没有其他解决方法。使用物理或虚拟 SMA 1000 设备的组织应立即从 MySonicWall 安装最新的平台热修复程序。

SonicWall 还建议联系技术支持,检查设备是否存在入侵迹象。如果发现任何入侵迹象,管理员应重新映像受影响的硬件设备或重新部署虚拟实例,更改所有用户和管理员密码,并重置所有 TOTP 令牌。

鉴于 CVE-2026-83548 已被确认利用且未经身份验证,部署了暴露于互联网的 SMA 1000 的组织应将此视为高优先级事件响应和修补问题。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:暗镜 ZM ZM《SonicWall SMA 1000 的关键漏洞已被恶意利用》

评论:0   参与:  0