SonicWall已发布安全更新,以修复其Secure Mobile Access(SMA)1000系列VPN设备中的两个安全漏洞,这些漏洞已被用于零日攻击
由SonicWall的William Perry与Adam Babis内部发现的漏洞如下:
- CVE-2026-83548(CVSS评分:10.0):设备工作场所接口中的一个身份验证前SSRF漏洞,可能允许未经过身份验证的远程攻击者未经授权访问敏感功能并执行未授权操作
- CVE-2026-83549(CVSS评分:7.8):设备管理控制台(AMC)中的一个身份验证后操作系统命令注入漏洞,在特定条件下,可能允许以管理员身份进行身份验证的远程攻击者执行任意命令,进而导致远程代码执行
SonicWall表示已“调查到表明这些漏洞被积极利用的案例”,这表明威胁行为者正在将这两个漏洞串联起来,以在易受攻击的设备上执行任意代码
这些漏洞影响SMA 1000型号6210、7210和8200v,受影响版本如下:
- 12.4.3-03453(平台热修复)及更早版本
- 12.5.0-02835(平台热修复)及更早版本
12.4.3-03526(平台热修复)和12.5.0-02952(平台热修复)版本中已发布修复程序。SonicWall建议客户执行以下操作:
- 升级至最新热修复版本
- 检查系统是否存在入侵指标(IoCs)
- 如果发现入侵指标(IoCs),请重新镜像或重新部署设备,更改所有用户和管理员密码,并重置基于时间的一次性密码(TOTP)
SonicWall尚未透露任何关于利用活动的性质或幕后人员的具体信息。此次进展是在其发布修复同一产品中另外两个漏洞的shipped补丁(CVE-2026-15409,CVSS评分:10.0;以及CVE-2026-15410,CVSS评分:7.2)一个多月后,这两个漏洞被名为UTA0533的威胁行为者利用以部署KNUCKLEBALL恶意软件
Found this article interesting? Follow us on Google News, Twitter and LinkedIn to read more exclusive content we post.
