【安全圈】SonicWall曝零日漏洞遭利用黑客可直接接管网关

admin 2026-09-08 04:20:10 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: SonicWall紧急通报SMA1000系列网关存在两个正被利用的零日漏洞,链式利用可未授权远程执行命令并接管设备。全球超400台设备暴露公网,官方已发布热补丁,建议立即安装并限制管理控制台公网访问,同时轮换凭证与TOTP令牌。 综合评分: 85 文章分类: 漏洞分析,应急响应,威胁情报


【安全圈】SonicWall曝零日漏洞遭利用黑客可直接接管网关

安全圈

2026年9月2日 19:00 江苏

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

关键词

漏洞

💥 边界安全紧急警报:知名网络安全巨头 SonicWall 今日紧急发布安全通报,确认其企业级远程访问网关 SMA1000 系列存在两枚正被黑客野外在攻的零日漏洞。攻击者通过链式组合利用,可无视身份验证在目标网关设备上远程执行任意系统指令并夺取最高控制权!

🔍 深度拆解:双零日漏洞如何串联达成 RCE?

本次遭到在野恶意利用的攻击链由两个高危缺陷组合而成:

  • 🌐 CVE-2026-83548(极危命令注入 / SSRF):位于 SMA1000 Appliance WorkPlace 外部工作区界面,由服务端请求伪造(SSRF)缺陷引发,允许远程未经身份验证的黑客直接注入恶意指令;
  • ⚡ CVE-2026-83549(管理控制台命令注入):位于管理控制台模块,攻击者配合权限跃迁在底层操作系统上执行任意 OS 命令;
  • 🎯 受影响设备型号:涵盖 SMA1000 旗下的 6210、7210 硬件设备以及 8200v 虚拟化网关。

⚠️ 严峻态势:超400台关键基础设施资产暴露公网

网络测绘平台 Shadowserver 实时监控显示,全球仍有超 400 台 SMA1000 设备直接暴露在公网:

  • 🏢 企业与政府机构首选跳板:SMA1000 广泛部署于跨国大型企业、政府部门及关键基础设施的远程接入边界,是黑客打穿内网的黄金通道;
  • 👾 勒索与国家级 APT 重点光顾:历史数据显示,此前针对 SMA1000 的零日漏洞均在数周内被用于植入深度定制后门及下发勒索病毒;
  • 🚨 官方紧急发布热补丁:SonicWall PSIRT 敦促所有客户立即安装 Hotfix,并建议如果检测到入侵迹象,必须重装固件镜像并重置全部管理员 TOTP 令牌。

🛡️ 应急防护与加固处置指南

  1. 🚀 立即安装官方 Hotfix 热补丁:登录 MySonicWall 官方门户下载对应型号的最新安全固件并立刻重启生效。
  2. 🔒 限制管理控制台公网直接访问:禁止将设备 Appliance Management Console 映射到外网,仅允许通过专线管理。
  3. 🔍 强制轮换凭证与二次验证秘钥:若排查发现曾有异常请求,需立即重置所有用户密码和 TOTP 双因子凭证。

END

阅读推荐

【安全圈】Langflow与Rails曝高危漏洞黑客疯狂刺探凭证

【安全圈】黑客盗取METR密钥狂刷60万美元算力

【安全圈】PaperCut零日漏洞遭链式利用黑客洗劫企业数据

【安全圈】交管12123突发系统故障崩上热搜官方回应与应急指南

【安全圈】假冒CF验证码投毒终端反向隧道黑客打穿内网

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全圈 《【安全圈】SonicWall曝零日漏洞遭利用黑客可直接接管网关》

又是黄金时代 网络安全文章

又是黄金时代

文章总结: 该文档为Khan安全团队于2026年9月3日发布的公众号文章开头,标题为又是黄金时代,内容仅包含标题、作者、日期和地点信息,未展示具体技术内容或分析
评论:0   参与:  0