Krytyczna luka SSRF w urządzeniach SonicWall SMA1000

Krytyczna luka SSRF w SonicWall SMA1000 umożliwia zdalny nieautoryzowany dostęp. Zalecane szybkie aktualizacje i ograniczenie ekspozycji urządzeń.
CVE-2026-83548CVSS 10.0CISA KEVKnown Exploited

Krytyczna luka SSRF w urządzeniach SonicWall SMA1000

Krytyczna luka SSRF w SonicWall SMA1000 umożliwia zdalny nieautoryzowany dostęp. Zalecane szybkie aktualizacje i ograniczenie ekspozycji urządzeń.

CVSS
10.0 CRITICAL
EPSS
91.34%
Aktywnie wykorzystywana
tak
Produkt
SMA1000 Appliances

Co wiadomo

W interfejsie Work Place urządzeń SonicWall SMA1000 wykryto lukę SSRF umożliwiającą zdalnemu, nieautoryzowanemu atakującemu dostęp do wrażliwych funkcji i wykonanie nieautoryzowanych operacji. Luka ta nie wymaga uwierzytelnienia i stanowi poważne zagrożenie bezpieczeństwa.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu do krytycznych funkcji urządzenia, co może skutkować naruszeniem integralności i poufności systemów sieciowych. Organizacje korzystające z SonicWall SMA1000 powinny traktować tę podatność jako krytyczną i priorytetowo podejść do jej zaadresowania, aby uniknąć potencjalnych incydentów bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od producenta SonicWall oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń SMA1000 na zewnętrzne sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji zabezpieczeń. Wsparcie DataHouse obejmuje weryfikację wersji oprogramowania, zarządzanie aktualizacjami oraz pomoc w ograniczaniu ekspozycji sieciowej i analizie logów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS