Luka SSRF w urządzeniach SonicWall SMA1000

Krytyczna luka SSRF w SonicWall SMA1000 umożliwia zdalne wykonanie nieautoryzowanych żądań. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-15409CVSS 10.0CISA KEVKnown Exploited

Luka SSRF w urządzeniach SonicWall SMA1000

Krytyczna luka SSRF w SonicWall SMA1000 umożliwia zdalne wykonanie nieautoryzowanych żądań. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
10.0 CRITICAL
EPSS
96.62%
Aktywnie wykorzystywana
tak
Produkt
SMA1000 Appliances

Co wiadomo

W interfejsie Work Place urządzeń SonicWall SMA1000 wykryto krytyczną lukę typu Server-Side Request Forgery (SSRF). Zdalny, nieautoryzowany atakujący może wymusić na urządzeniu wykonanie żądań do niezamierzonych lokalizacji.

Wpływ biznesowy

Luka SSRF o krytycznym poziomie CVSS 10.0 umożliwia atakującemu zdalne wywoływanie żądań przez urządzenie, co może prowadzić do ujawnienia wewnętrznych zasobów sieci lub dalszych ataków. Operatorzy infrastruktury powinni traktować tę podatność jako wysokie ryzyko dla bezpieczeństwa sieci i systemów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od producenta SonicWall dla urządzeń SMA1000. W przypadku braku łatki należy ograniczyć ekspozycję urządzeń w sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie zabezpieczeń zgodnie z wytycznymi producenta.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS